chfn 提升本地普通用户权限的程序 运行chfn 在它提示输入新的用户名时 如果用户输入rookit密码 他的权限就被提升为root chsh 提升本地用户权限的程序 运行chsh 在它提示输入新的shell时 如果用户输入rootkit密码 他的权限就被提升为root passwd 和上面两个程

chfn 提升本地普通用户权限的程序运行chfn在它提示输入新的用户名时如果用户输入rookit密码他的权限就被提升为root

chsh 提升本地用户权限的程序运行chsh在它提示输入新的shell时如果用户输入rootkit密码他的权限就被提升为root

passwd 和上面两个程序的作用相同在提示你输入新密码时如果输入rookit密码权限就可以变成root

login 允许使用任何帐户通过rootkit密码登录如果使用root帐户登录被拒绝可以尝试一下rewt当使用后门时这个程序还能够禁止记录命令的历史记录

inetd 特洛伊inetd程序为攻击者提供远程访问服务

rshd 为攻击者提供远程shell服务攻击者使用rsh l rootkitpassword host command命令就可以启动一个远程root shell

sshd 为攻击者提供ssh服务的后门程序

再就是工具程序所有不属于以上类型的程序都可以归如这个类型它们实现一些诸如日志清理报文嗅探以及远程shell的端口绑定等功能包括

fix 文件属性伪造程序

linsniffer 报文嗅探器程序

sniffchk 一个简单的bash shell脚本检查系统中是否正有一个嗅探器在运行

login 允许使用任何帐户通过rootkit密码登录如果使用root帐户登录被拒绝可以尝试一下rewt当使用后门时这个程序还能够禁止记录命令的历史记录

z utmp/wtmp/lastlog日志清理工具可以删除utmp/wtmp/lastlog日志文件中有关某个用户名的所有条目不过如果用于Linux系统需要手工修改其源代码设置日志文件的位置

bindshell 在某个端口上绑定shell服务默认端口是为远程攻击者提供shell服务

()netcat

这是一个简单而有用的工具能够通过使用TCP或UDP协议的网络连接去读写数据它被设计成一个稳定的后门工具能够直接由其它程序和脚本轻松驱动同时它也是一个功能强大的网络调试和探测工具能够建立你需要的几乎所有类型的网络连接还有几个很有意思的内置功能

查找Linux下的蛛丝马迹日志工具

对于高明的攻击者来说进入系统后还应了解自己的蛛丝马迹并清除这些痕迹自然就要了解一些日志工具了

()logcheck

logchek 可以自动地检查日志文件定期检查日志文件以发现违反安全规则以及异常的活动它先把正常的日志信息剔除掉把一些有问题的日志保留下来然后把这些信息 email 给系统管理员logcheck 用 logtail 程序记住上次已经读过的日志文件的位置然后从这个位置开始处理新的日志信息logcheck 主要由下面几个主要的文件

logchecksh 可执行的脚本文件记录logcheck检查那些日志文件等我们可以把它加入crontab中定时运行

logcheckhacking 是logcheck 检查的模式文件和下面的文件一起按从上到下的顺序执行这个文件表明了入侵活动的模式

logcheckviolations 这个文件表示有问题违背常理的活动的模式优先级小于上面的那个模式文件

logcheckviolationsignore 这个文件和上面的logcheckviolations的优先是相对的是我们所不关心的问题的模式文件

logcheckignore 这是检查的最后一个模式文件如果没有和前三个模式文件匹配也没有匹配这个模式文件的话则输出到报告中

Logtail 记录日志文件信息

Logcheck首次运行时读入相关的日志文件的所有内容Logtail会在日志文件的目录下为每个关心的日志文件建立一个logfileoffset 的偏移量文件以便于下次检查时从这个偏移量开始检查Logcheck执行时将未被忽略的内容通过邮件的形式发送给 logchecksh 中 系统管理员指定的用户

()logrotate

一般Linux 发行版中都自带这个工具它可以自动使日志循环删除保存最久的日志它的配置文件是 /etc/logrotateconf我们可以在这个文件中设置日志的循环周期日志的备份数目以及如何备份日志等等在/etc/logrotated目录下包括一些工具的日志循环设置文件如syslog等在这些文件中指定了如何根据/etc/logrotateconf做日志循环也可以在这里面添加其他的文件以循环其他服务的日志

()swatch

swatch 是一个实时的日志监控工具我们可以设置感兴趣的事件Swatch 有两种运行方式一种可以在检查日志完毕退出另一种可以连续监视日志中的新信息Swatch提供了许多通知方式包括email振铃终端输出多种颜色等等安装前必须确保系统支持perlswatch 软件的重点是配置文件swatchmessage这个文本文件告诉 swatch 需要监视什么日志需要寻找什么触发器和当触发时所要执行的动作当swatch发现与swatchmessage中定义的触发器正则表达式相符时它将执行在 swatchrc中定义的通知程序

当然上面所介绍的软件只是Linux大海中的几只美丽的贝壳随着越来越多的用户加入到Linux大军中我们相信优秀的Hack也将越来越多这反过来也将促进Linux操作系统逐步走向成熟我们拭目以待

[]  []

linux 系统后门检测工具,Linux系统的各种后门和日志工具详细介绍[2]相关推荐

  1. 在Linux内核层面集成图形界面,技德操作系统(Jide OS)详细介绍

    技德操作系统(Jide OS)是一款采用Linux内核的国产操作系统,兼容性好且功能强大,为用户提供个人电脑和移动设备良好体验的国产研发操作系统.它实现了跨平台的CPU指令集兼容.跨平台应用兼容.跨平 ...

  2. linux系统如何检测网络打印机,Linux系统配置工具网络与打印机与硬件侦测

    Linux系统配置工具网络与打印机与硬件侦测CentOS系统设定工具:setup--Red Hat版本中独有的东东 利用root身份下达setup指令,(使用远程操作系统的时候要切换成英文语系) 主菜 ...

  3. linux第一单元检测二,LINUX REDHAT第一单元文档

    进入系统 普通用户 studnet: 点击student 输入密码 进入普通用户student 超级用户 root: 单击                    >not listed 输入超级 ...

  4. linux关闭硬盘检测,关闭Linux开机强制检测硬盘

    问题: Linux服务器启动的时候提示,输入root密码进行磁盘修复,如果修复不了,或者是LVM文件系统,然后就卡住了,从重启,到进入机房,中间过了有一小时时间,仍然卡在这里这块硬盘 是 stat 1 ...

  5. linux坏道检测修复脚本,Linux 磁盘坏道检测和修复

    使用dmesg检查是否有关于磁盘错误的信息,果不其然发现大量磁盘扇区错误的信息,如下: end_request:I/O error, dev 03:06 (sda), sector 从上面的输出我们判 ...

  6. Linux下按键设备驱动开发以及对中断的上半部分和下半部分详细介绍

    文章目录 一.编写并且加载设备树插件 (1)检测管脚是否占用 (2)添加设备树插件 (3)加载设备树插件 二.中断相关函数 (1)request_irq中断注册函数 (2)free_irq中断注销函数 ...

  7. linux 进入recovery模式,recovery是什么意思 如何进入recovery模式【详细介绍】

    什么是recovery?很多Android安卓手机刷机或者刷字体需要进入recovery模式.那么 如何进入recovery模式? 很多新手比较迷茫!这里就说下进入方法: 什么是recovery?如何 ...

  8. airpods2怎么查正品 ios11系统_ios11闹钟不响怎么回事 ios11闹钟不响解决方法【详细介绍】...

    ios11闹钟不响失灵怎么回事?相信小伙伴们一定很好奇,下面小编为大家带来了ios11闹钟不响失灵怎么回事,感兴趣的小伙伴赶紧跟着小编一起来看看吧. 最近一周,国外众多iOS11用户纷纷表示,手机闹钟 ...

  9. linux网络电视盒安装,网络电视盒怎么安装 网络电视盒安装步骤【详细介绍】...

    或许十几年前,使用网络的家庭还非常少,但现在网络已经逐渐普及到人们的日常生活,可以说到了无"网"不欢的程度.而以网络为基础的电视盒也正在进入千家万户的生活,一台普通的电视,连上网络 ...

  10. linux文件扫描并打印,Linux系统中扫描、打印的实现(转)

    Linux系统中扫描.打印的实现(转)[@more@] 扫描图片是日常办公中进行的比较频繁的工作,如何在Linux中使用扫描仪就成为了一个问题.下面笔者就详细介绍一下在Linux中如何进行扫描. 常见 ...

最新文章

  1. openCV学习教程(一):Mat类的使用
  2. 【技术综述】视频分类/行为识别研究综述,从数据集到方法
  3. android 开机启动服务。
  4. C# Httpclient编程
  5. 基恩士上位机链路通讯_基恩士PLC通讯源码
  6. vmware workstation 关于三种网络连接方式的理解
  7. centos7.9使用rpm安装Jenkins_亲测成功---持续集成部署Jenkins工作笔记0022
  8. 想快速了解AI各领域的前沿研究成果?可以来这个网站看看 | 资源
  9. linux系统装好后优化,CentOS 5.6 Linux安装系统后的基本优化
  10. 人之间的尊重是相互的_人与人之间,最长久的关系,不是友情,不是爱情,而是…… ( 好文 )...
  11. 预科计算机考试试题,少数民族预科计算机应用基础课程机考试题库的
  12. 数字信号处理概览与框图
  13. Web前端密码加密是否有意义?
  14. smartbi v7 Linux,配置Smartbi
  15. WebGL 是什么?
  16. 学习《软件工程》心得
  17. 互联网创业公司常见失败原因是什么?
  18. 青龙扩展--九章头条
  19. python在线翻译小程序_Python爬虫学习之翻译小程序
  20. 我国亟待建立全国危化品安全监管大数据平台

热门文章

  1. 流畅的验证组件:FluentValidation
  2. 固定导航在网页设计中应用的22个优秀案例
  3. Linux Kernel and Android休眠与唤醒
  4. 33%制造企业跑步上云,云MES市场将达到23.4亿美元
  5. 《以前工作中的三大痛点,只因他们没学Python》
  6. Web MVC Rest 处理流程分析
  7. 「实战篇」开源项目docker化运维部署-后端java部署(七)
  8. [基础常识]申请免费SSL证书 - 阿里云云盾证书 - Digicert+Symantec 免费型DV SSL
  9. 内存溢出之Tomcat内存配置
  10. Javascript自由拖拽类