运维
掩盖 Linux 系统上的操作痕迹 标签描述

跟大家分享下---他是如何掩盖linux系统上的操作痕迹! 使用Shell脚本在Linux服务器上能够控制、毁坏或者获取任何东西,通过一些巧妙的攻ji方法黑客可能会获取巨大的价值,但大多数攻ji也留下踪迹。当然,这些踪迹也可通过Shell脚本等方法来隐藏。 寻找攻ji证据就从攻ji者留下的这些痕迹开始,如文件的修改日期。每一个Linux文件系统中的每个文件都保存着修改日期。系统管理员发现文件的最近修改时间,便提示他们系统受到攻ji,采取行动锁定系统。然而幸运的是,修改时间不是绝对可靠的记录,修改时间本身可以被欺骗或修改,通过编写Shell脚本,攻ji者可将备份和恢复修改时间的过程自动化...