TAILIEUCHUNG - Practical UNIX & Internet Security phần 7

Ngoại lệ thứ hai với các quy định về chỉ có một tên người dùng mỗi UID là khi bạn có nhiều người truy cập vào một tài khoản hệ thống, bao gồm cả tài khoản superuser, và bạn muốn theo dõi các hoạt động của họ thông qua các đường mòn kiểm toán. | Chapter 24 Discovering an Intruder Monitoring the Intruder Simpo PDF Merge and Split Unregistered Version - http You may wish to monitor the intruder s actions to figure out what he is doing. This will give you an idea if he is modifying your accounting database or simply rummaging around through your users email. There are a variety of means that you can use for monitoring the intruder s actions. The simplest way is to use programs such as ps or lastcomm to see which processes the intruder is using. Depending on your operating system you may be able to monitor the intruder s keystrokes using programs such as ttywatch or snoop. These commands can give you a detailed packet-by-packet account of information sent over a network. They can also give you a detailed view of what an intruder is doing. For example snoop - next SMTP C port 1974 - next SMTP C port 1974 MAIL FROM dfddf@vin next - - next SMTP SMTP R C port 1974 250 dfddf@vineyard. port 1974 - next SMTP C port 1974 RCPT TO vdsalaw@ix. next - - next SMTP SMTP R C port 1974 250 vdsalaw@ port 1974 - next SMTP C port 1974 DATA r n next - SMTP R port 1974 354 Enter mail end In this case an email message was intercepted as it was sent from to the computer next. As the above example shows these utilities will give you a detailed view of what people on your system are doing and they have a great potential for abuse. You should be careful with the tools that you install on your system as these tools can be used against you to monitor your monitoring. Also consider using tools such as snoop on another machine not the one that has been compromised . Doing so lessens the chance of being discovered by the intruder. Tracing a Connection The ps w and who commands all report the terminals to which each user

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.