新浪博客

个人计算机如何发现被“入侵”

2010-11-04 15:31阅读:104
一、异常的访问日志
查看系统访问日志,如发现一个ip多次出现各种服务日志中,或在同一服务中建立多个空连接。
二、网络流量增大

三、非法访问
如果发现某个用户试图访问控制并修改etc/shadow/系统日志/系统配置文件,那么可能此用户被入侵者控制并试图非常访问别的电脑和网络。
四、正常服务终止
系统的日志突然停止或ids程序突然终止,都暗示入侵者可能试图停掉这些服务,避免留下脚印。
五、可疑的进程或非法服务的出现
六、可疑的数据
如可疑奇怪的文件,扩展名等。

留言板

下载客户端体验更佳,还能发布图片和表情~

亿万博主正在被热评!
999+

给此博文留言吧! 有机会上热评榜! 攒金币兑换礼品!

好的评论会让人崇拜发布评论

我的更多文章

下载客户端阅读体验更佳

APP专享