1. 程式人生 > >Linux 痕跡清理 & 隱藏程序

Linux 痕跡清理 & 隱藏程序

1. 偷換系統二進位制檔案( ps , top 等) 

防範:  比對hash;系統完整性檢查工具,比如tripwrie、aide等

2. 修改hook呼叫函式 (修改命令返回結果,原函式getdents)

防範:  sysdig(開源),檢測LD_PRELOAD環境變數是否有異常,ld.so.preload檔案異常(時間,大小)

3. 修改程序名字

防範:  /proc目錄,檢視exe的指向(ls -al xxxx) 略麻煩啊 ...

4. 統稱 rootkit 吧 ......

防範: 檢視lsmod是否有新核心模組加入等,不太會 :( ......

 

痕跡清理

1.  退出前 history -c

2.  多使用sftp吧 0.0

3.  web日誌刪除一些

4.  使用者目錄下很多 history,一言不合就是刪 :)

4.  btmp wtmp 這些應該刪,但是我用不著刪 :)

 

https://www.anquanke.com/post/id/160843

http://www.freebuf.com/sectool/138350.html