《网络工程技术实践》课件项目九 任务三Linux痕迹清除.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络工程技术实践》课件项目九 任务三Linux痕迹清除.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程技术实践 网络工程技术实践课件项目九 任务三 Linux痕迹清除 网络工程 技术 实践 课件 项目 任务 Linux 痕迹 清除
- 资源描述:
-
1、1 项目九 跳板与痕迹清除项目九 跳板与痕迹清除2 项目九 跳板与痕迹清除【项目概述】l攻击者攻击目标计算机时,为了避免被追踪,会采用各种跳板技术。跳板的实现有很多种方式,最简单的就是使用代理技术,早期的代理有HTTP代理和SOCKS代理。如今有更加便于使用的Web在线代理。由于Web在线代理有较大的局限性和安全隐患,VPN技术也成了很重要的跳板技术。这些技术也常被用作翻墙,访问因为某种原因而被封锁的网络。除了采用代理、VPN等技术隐藏攻击者真正的IP外,攻击者也常常在入侵成功后清除入侵的痕迹。本项目将介绍常见的代理服务器的使用、Windows痕迹清除、Linux痕迹清除。3 项目九 跳板与痕
2、迹清除l【项目分析】l当攻击者入侵被攻击者时,被攻击者可以根据IP地址追踪攻击者来自哪里。攻击者为了隐藏自己真正的IP,通常会采用跳板,这样被攻击者进行反向追踪时就只能追踪到攻击来自跳板。如果攻击者采用多个跳板,且跳板分布在不同的国家,那么被攻击者就需要依次追踪每一个跳板,追踪将变得非常困难。了解常见的跳板技术以及攻击者清除入侵痕迹的技术,对于防范网络攻击、追踪攻击者具有重要意义。l本项目将通过以下内容讲述跳板与痕迹清除技术:l1.代理服务器的使用;l2.Windows痕迹清除;l3.Linux痕迹清除。4 项目九 跳板与痕迹清除项目主要内容:任务一 代理服务器的使用任务二 Windows痕迹
3、清除任务三 Linux痕迹清除5 项目九 跳板与痕迹清除任务三 Linux痕迹清除6 项目九 跳板与痕迹清除l任务描述l Linux系统拥有非常灵活和强大的日志功能,可以保存几乎所有的操作记录,并从中检索出需要的信息。黑客在对Linux系统进行攻击后,会在系统中留下痕迹,甚至对系统的运行产生影响。为了掩盖攻击痕迹,攻击不被发现,请清除相关系统日志,清除痕迹。7 项目九 跳板与痕迹清除l任务分析l大部分Linux系统发行版默认的日志守护进程为syslog,位于“/etc/syslog”或“/etc/syslogd”或“/etc/rsyslog.d”,默认配置文件为“/etc/syslog.con
4、f”或“rsyslog.conf”,任何希望生成日志的程序都可以向syslog发送信息。syslog可以根据日志的类别和优先级将日志保存到不同的文件中。l1.Linux系统日志系统的分类。l(1)系统接入日志。l多个程序会将该日志记录到“/var/log/wtmp”和“/var/run/utmp”文件中,telnet、ssh等程序会更新wtmp和utmp文件,系统管理员可以根据该日志跟踪到谁在何时登录到系统。l(2)进程统计日志。lLinux内核记录该日志,当一个进程终止时,进程统计文件pacct或acct中会进行记录。进程统计日志可以供系统管理员分析系统使用者对系统进行的配置以及对文件进行的
5、操作。8 项目九 跳板与痕迹清除l(3)错误日志。lSyslog日志系统已经被许多设备兼容。Linux系统的syslog可以记录系统事件,主要由syslogd程序执行。Linux系统下各种进程、用户程序和内核都可以通过syslog文件记录重要信息,错误日志记录在“/var/log/messages”中。有许多Linux/UNIX程序创建日志,像HTTP和FTP这样提供网络服务的服务器也保持详细的日志。l2.Linux系统常用日志文件位置。lLinux系统的日志文件有很多,为了消除痕迹并不需要清除所有的日志,因此需要先了解Linux系统的常用日志文件的位置及作用,以便更有针对性的清除相关日志。L
6、inux系统的日志文件一般位于“/var/log”下,常用的日志文件如表9-2所示。9 项目九 跳板与痕迹清除表9-2 代理服务器的使用任务IP地址规划日志文件说明/var/log/boot.log该文件记录了系统在引导过程中发生的事件,就是Linux系统开机自检过程显示的信息。/var/log/syslog它只记录警告信息,常常是系统出问题的信息,所以更应该关注该文件。要让系统生成syslog日志文件,需要在“/etc/syslog.conf”文件中加上“*.warning/var/log/syslog”。该日志文件能记录当用户登录时login文件记录下的错误密码、Sendmail的问题、s
7、u命令执行失败等信息。/var/log/authlog该日志文件记录系统身份认证的信息,如SSH登录的身份认证等。/var/log/cron该日志文件记录crontab守护进程crond所派生的子进程的动作,前面加上用户、登录时间和PID以及派生出的进程的动作。/var/log/maillog该日志文件记录了每一个发送到系统或从系统发出的电子邮件的活动。它可以用来查看用户使用哪个系统发送工具或把数据发送到哪个系统。/var/log/messages该日志文件是许多进程日志文件的汇总,从该文件可以看出任何入侵企图或成功的入侵。10 项目九 跳板与痕迹清除/var/log/secure该日志文件记
展开阅读全文