日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

里應(yīng)外合:Linux下的后門和日志工具( 二 )



#tcp wrapper log
local3.info /var/log/tcplog

編輯結(jié)束后,保存文件,在/var/log下會生成tcplog文件,注意這個(gè)文件的讀寫屬性,應(yīng)該只對root有讀寫權(quán)限 。然后ps -ef | grep syslogd,找出syslogd的進(jìn)程號,kill -HUP 重啟syslogd進(jìn)程使改動生效 。在這里,我們可以預(yù)先看一看以后生成的tcplog文件內(nèi)容,如下:

Jul 31 22:00:52 www.test.org in.telnetd[4365]: connect from 10.68.32.1
Jul 31 22:02:10 www.test.org in.telnetd[4389]: connect from 10.68.32.5
Jul 31 22:04:58 www.test.org in.ftpd[4429]: connect from 10.68.32.3
Aug 2 02:11:07 www.test.org in.rshd[13660]: connect from 10.68.32.5
Aug 2 02:11:07 www.test.org in.rlogind[13659]: connect from 10.68.32.1

從上面我們可以看到,在安裝了Tcp_wrapper的主機(jī)上,系統(tǒng)的每一次連接,Tcp_wrapper都做了紀(jì)錄,它的內(nèi)容包括時(shí)間、服務(wù)、狀態(tài)、ip等,對攻擊這有很大的參考價(jià)值,不過,一定要記得清除日志了 。

推薦閱讀