免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1492 | 回复: 0
打印 上一主题 下一主题

进程的安全性检测的疑问 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-04 15:11 |只看该作者 |倒序浏览
公司引入一个内部开发的管理系统,由于内部员工对用户名和密码较为敏感。
所以需要对该管理系统进行安全性检测,主要检测内容为该系统在登录过程中是否会记录用户信息(用户名和密码)。

该系统用的是django 框架,然后通过mod_python 模块部署到apache上。

我的检测想法是:在用户登录该系统时时,检测apache 进程的所有行为,记录fd 读写操作,网络操作,数据库操作等。 然后再根据这些信息进行分析。
我的测试环境:ubuntu 8.04,  具有root权限



说实话,这只是我的初步想法,但是对于具体实施还是很迷茫。 不知道各位是否有类似经验,具体怎么操作,需要用到哪些工具?
谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP