当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 被入侵系统的恢复指南(7)

安全防护
PHP网站漏洞的相关总结(1)
PHP网站漏洞的相关总结(2)
有孚网络谈服务器安全防范
修改注册表提高Win2000抗拒绝服务攻击能力(1)
修改注册表提高Win2000抗拒绝服务攻击能力(2)
Solaris系统安全加固列表(1)
Solaris系统安全加固列表(2)
Solaris系统安全加固列表(3)
Solaris系统安全加固列表(4)
防范SQL指令植入式攻击(1)
防范SQL指令植入式攻击(2)
给论坛开发者和使用者的几点建议
Windows NT安全性API简介(1)
Windows NT安全性API简介(2)
服务器安全配置精华技巧(1)
服务器安全配置精华技巧(2)
服务器安全配置精华技巧(3)
服务器安全配置精华技巧(4)
教你如何巧妙设定匿名FTP的安全(2)
教你如何巧妙设定匿名FTP的安全(3)

安全防护 中的 被入侵系统的恢复指南(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 48 ::
收藏到网摘: n/a

6.检查网络上的其它系统

  除了已知被侵入的系统外,你还应该对网络上所有的系统进行检查。主要检查和被侵入主机共享网络服务(例如:NIX、NFS)或者通过一些机制(例如:hosts.equiv、.rhosts文件,或者kerberos服务器)和被侵入主机相互信任的系统。

  建议你使用CERT的入侵检测检查列表进行这一步检查工作。

http://www.cert.org/tech_tips/intruder_detection_checklist.html

http://www.cert.org/tech_tips/win_intruder_detection_checklist.html

7.检查涉及到的或者受到威胁的远程站点

  在审查日志文件、入侵程序的输出文件和系统被侵入以来被修改的和新建立的文件时,要注意哪些站点可能会连接到被侵入的系统。根据经验那些连接到被侵入主机的站点,通常已经被侵入了。所以要尽快找出其它可能遭到入侵的系统,通知其管理人员。

文章来源

http://www.cert.org/tech_tips/root_compromise.html