linux 入侵检测 作者:Luther 这篇文章主要是关于适用于linux的几种基于主机的入侵检测系统。特别的,我们将会覆盖一些怎么安装这些软件包的要素,已经它们的用处和什么时候能够用到这些东西。 linux 入侵检测 作者:Luther 这篇文章主要是关于适用于linux的几种基于主机的入侵检测系统。特别的,我们将会覆盖一些怎么安装这些软件包的要素,已经它们的用处和什么时候能够用到这些东西。 系统安全101 本文将为大家展示一些...
chkrootkit是一个linux下的入侵检测工具,需要者在google搜索chkrootkit可以找到。 我安装了以后使用可以,它是对每个关键文件都进行感染扫描,可我现在还没弄懂它的工作原理是什么?是检测每个文件内部,还是自己有个数据库?(类RPM) 我自己还在google中,那位知道各种详由请告知,一起商讨咯。
原来的脚本存在严重问题,会删除系统文件,请立刻停止使用,停止散布并通知下载的其他人 原来的脚本把 [quote]rm -rf `eval echo $resultDir/*`[/quote] 这一行去掉就可以
安装linux的时候,当系统检测到 :usb -uhci.c: detected 2 ports 的时候,系统就不在读碟,硬盘灯也不亮了! 换了台机器也是这样,不过有一位仁兄的机器能往下走!到底是什么原因呢,高手,给点建议吧!
工具:Nessus(最好的开放源代码风险评估工具) 类别:开放源码 平台:linux/BSD/Unix 简介:Nessus是一款可以运行在linux、BSD、Solaris以及其他一些系统上的远程安全扫描软件。它是多线程、基于插入式的软件,拥有很好的 GTK界面,能够完成超过1200项的远程安全检查,具有强大的报告输出能力,可以产生HTML、XML、LaTeX和ASCII文本等格式的安全报告,并且会为每一个发现的安全问题提出解决建议。 工具:Snort(免费的入侵检测系...
linux下,如果入侵者没有进行系统调用,就没有可能进行入侵,不知道这话对不对,那位有入侵过linux系统的请告诉我,你们进行入侵破坏的时候,是否都用到了系统调用?那怎么样的系统调用才算是有入侵嫌疑的?