打印文档】【 】【关闭窗口

被入侵系统的恢复指南(7)

发布时间:2007-09-05 20-54-24 作者:河南新华电脑学院

6.检查网络上的其它系统

  除了已知被侵入的系统外,你还应该对网络上所有的系统进行检查。主要检查和被侵入主机共享网络服务(例如:NIX、NFS)或者通过一些机制(例如:hosts.equiv、.rhosts文件,或者kerberos服务器)和被侵入主机相互信任的系统。

  建议你使用CERT的入侵检测检查列表进行这一步检查工作。

http://www.cert.org/tech_tips/intruder_detection_checklist.html

http://www.cert.org/tech_tips/win_intruder_detection_checklist.html

7.检查涉及到的或者受到威胁的远程站点

  在审查日志文件、入侵程序的输出文件和系统被侵入以来被修改的和新建立的文件时,要注意哪些站点可能会连接到被侵入的系统。根据经验那些连接到被侵入主机的站点,通常已经被侵入了。所以要尽快找出其它可能遭到入侵的系统,通知其管理人员。

文章来源

http://www.cert.org/tech_tips/root_compromise.html

编辑: 点击次数:
上一篇: 下一篇:
 咨询中心 服务监督  
电话:0371-63866600
QQ: 董老师 董老师
  段老师  
咨询时间:早8:00-晚10:00
E_mail:gao.ying@xhgroup.cn
学校地址:郑州市中原区郑上路须水工贸园区。
乘车路线:火车站乘101路公交车(国棉六厂)到终点站下,转乘11路公交车到郑上路王玥村站下车即到。
 
电话:
   15093248768   13633858700
E - mail:
   li.dengbao@xhgroup.cn
QQ:63513257
  • 专业设置
  • 驻外招生咨询中心