unix&linux系列三:anti-backdoor by irunnet.com[8]

[入库:2006年2月23日] [更新:2007年3月24日]

本文简介:

: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA">r00t的用户名,uidgid都是0,这样如果不注意,可能就会被蒙混过关了。

*
防范方法:

这种方法虽然比较容易发现,但是我们还是要防范,要多注意观察系统的帐户情况,本来我们系统帐户就不多,检查起来比较方便,另外也要注意那些比较少使用的帐户是不是被更改过,比如默认的帐户有bind,它的shell /usr/sbin/nologin,就是不能登陆的,但是黑客入侵后把它改了,比如改为

本文关键:unix&linux系列三:anti-backdoor by irunnet.com
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top