免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1951 | 回复: 1
打印 上一主题 下一主题

反后门软件的可行性 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-21 11:19 |只看该作者 |倒序浏览
鉴于众多服务器被所谓的黑客黑掉的情况,我也是经常遭受这样的折磨。技术不高,站点众多,尤其是虚拟主机这样业务的服务器,想保证服务器的绝对安全简直是难上加难。
    1、现在小黑一般对服务器的控制多采用3389,建立用户登陆 或者直接用管理员登陆,容易暴露。
    2、鸽子、黑洞等远程控制软件。多采用自动上线功能,由服务端自动连接客户端。防不胜防啊
首先不能限制对外访问,鸽子等就没有办法对付,可以限制3389,但是如果真的得到了系统权限,想改还不容易吗?

问题
1、能不能有一软件自动能识别所有对外连接?当然服务器对外连接比较少的。
2、建立3389连接后,如果小黑连接了本地驱动器,可以自动复制软件到其机器并运行,发邮件告知我们他的IP和系统信息?
别的也暂时想不起来了 呵呵 菜蔬学浅大家多关照啊

期待您的回复,如有好的建议或方法请发邮件至 floodbycn@yahoo.com.cn 不胜感激。

论坛徽章:
0
2 [报告]
发表于 2008-01-21 16:48 |只看该作者
设定磁盘访问权限,远程用户只能访问固定的磁盘;
正常的远程软件和后门木马的远程行为还是有区别的,至少正常的远程软件启动后可以看到进程、可以看到界面、可以看到系统托盘上的图标,而后门木马则恰恰相反。依照这些细微的区别应该可以达到较好的防御效果。

一点薄见。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP