免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1378 | 回复: 3
打印 上一主题 下一主题

linux下的入侵检测问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-23 13:38 |只看该作者 |倒序浏览
linux下,如果入侵者没有进行系统调用,就没有可能进行入侵,不知道这话对不对,那位有入侵过linux系统的请告诉我,你们进行入侵破坏的时候,是否都用到了系统调用?那怎么样的系统调用才算是有入侵嫌疑的?

论坛徽章:
0
2 [报告]
发表于 2005-08-23 13:43 |只看该作者

linux下的入侵检测问题

什么叫进行系统调用?

你执行ls命令系统自己int $0x80陷入内核不是去执行系统调用吗,虽然对你不可见?

论坛徽章:
0
3 [报告]
发表于 2005-08-23 14:18 |只看该作者

linux下的入侵检测问题

楼上的是否可以说的清楚些呢,我是说如有人要进行入侵破坏,就一定要调用一些系统函数是吗,ls调用的系统函数都是些不太重要的函数,我的意思是说可否对里面比较重要的系统函数进行监视而进行入侵检测?

论坛徽章:
0
4 [报告]
发表于 2005-08-23 14:57 |只看该作者

linux下的入侵检测问题

kernel rootkit通常都会修改或劫持ls这种命令所调用的system call的

你可以看一下这篇:
http://overflow.nease.net/aya/detect_kernel_rootkit.txt
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP