Linux
- Unix与Linux握手
- (张永捷 2001年09月29日 15:56)
再次踏上美国旧金山边的小镇Santa Cruz的土地,那熟悉的山峦、树林、大海,空荡荡的校园,树林间窜来窜去的灰色松鼠以及草坪上悠然自得的小鹿一家,一切都似乎如1999年我来探望他们时那般神情悠然。
然而,天上方一日,人间已十年,同样是八月暑期的最后一周,同样是森林中的加州大学,同样是关
- 分类:Linux 查阅全文
- Unix遭到入侵紧急响应操作步骤 0.1
- Unix遭到入侵紧急响应操作步骤 0.1
(未完成)
--------------------------------------------------------------------------------
作者:KCN <[email protected]>
这是一个未完成版,如果想得到她的更新版本请到http:/
- 分类:Linux 查阅全文
- Unix网络的两个安全问题
-
虽然已经有许多文章对有关Unix网络的安全性问题进行了广泛的论述,但随着技术的进步和人们对安全问题的认识的深入,总是不断有安全问题被暴露出来,并被加以修正。本文介绍两个由于技术上认识不足而造成的安全问题,并给出解决方法。
关机用户的安全问题。
近年来,许多文章相继介绍了一种所谓最安全的Unix的关机用户。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的
- 分类:Linux 查阅全文
- UNIX系统交换区的管理
- 交换区(swap)是存在于高速存储设备上的一块区域,是虚拟内存系统重要的组成部分。通过交换区,我们不再局限于有限的物理内存空间,理论上可以无限地扩大虚拟内存系统,从而运行更多的程序,进行更多的业务交易,更充分地发挥硬件资源。交换区采用换入换出技术和存储器间互相交换进程或数据页面。根据一定的调度原则,内存中部分不常用的进程或数据页定期交换到交换区中,以便为需要运行的程序留出更多的可用空间。交换出
- 分类:Linux 查阅全文
- UNIX系统后门的安放和日志的擦除
- UNIX系统后门的安放和日志的擦除
教程所需软件:http://us2001.myetang.com/tools/huckit.zip
一.后门的安放
当我们通过某种手段控制一个主机时,为了使自己能再次光顾这台计算机,我们通常在这个机器上留下后门,以便我们再次访问.一个做得好的后门,即使在入侵被管理员发现后,仍然能让你再次访问到主机.
本文的意旨是让你学会如何在完全控制系统
- 分类:Linux 查阅全文
- UNIX系统关机方法五种
- UNIX操作系统是目前网络上用得最多的操作系统之一,使用UNIX系统,机器的关机要比使用DOS单用户机器的关机过程复杂得多。在UNIX下如不使用正确的关机命令和关机方法,将破坏文件系统,造成很大的损失。下面介绍UNIX系统的五种关机方法。
1、 用haltsys命令关机
haltsys命令一发出,就会立即把系统关闭掉。其优点是系统响应快,强迫性强,因此,该命令只适合于系统上只有一个用户的情
- 分类:Linux 查阅全文
- UNIX系统管理员安全(3)
- 7.增加,删除,移走用户
(1)增加用户 增加用户有三个过程: . 在/etc/passwd文件中写入新用户的入口项. . 为新登录用户建立一个HOME目录. . 在/etc/group中为新用户增加一个入口项. 在/etc/passwd文件中写入新的入口项时,口令部分可先设置为NOLOGIN, 以免有人做为此新用户登录.在修改文件前,应mkd
- 分类:Linux 查阅全文
- UNIX系统管理员安全(2)
- 4.作为root运行的程序 在UNIX系统中,有些程序由系统作为root进程运行.这些程序并不总是具有 SUID许可,因为其不少程序仅由root运行,系统管理员需要清楚这些程序做什么, 以及这些程序还将运行其它什么程序.
(1)启动系统 当某些UNIX系统(如SCO UNIX/XENIX)启动时,是以被称为单用户的方式运 行,在这种方式中普通用
- 分类:Linux 查阅全文
- Unix系统的攻击和防范
- 作者:· ·周侃··天极e企业
§.前言
这篇文章主要针对一些对网络安全感兴趣、同时又还不怎么熟悉Unix入侵和防范的朋友们而写的一篇文章。本文循序渐进地介绍了黑客攻击Unix主机的主要方法和系统管理员如何针对这些方法进行有效的防御等。
§.Unix的特点
Unix能流行起来绝对不是偶然的,这跟Unix本身的特点之突出是分不开的特点,那就是:1、极强的可移
- 分类:Linux 查阅全文
- unix系统病毒概述
- by e4gle from www.whitecell.org
ELK CLONER: 第一个计算机病毒
它将会得到你磁盘上所有的东东
它甚至将渗透到芯片内部
这就是 Cloner!
它会象胶水一样粘住你
它还会修改内存!
计算机病毒是一种在大量的电子破坏技术手段中最著名的成员.他们实际上就是一些非常危险
的恶意程序,他们是丑陋的,不过在我看来他们很
- 分类:Linux 查阅全文
- UNIX系统操作入门篇(2)
- 各位细心学习的朋友,非常感谢你能继续看这个教程。这个星期我们开始学习VI编辑器。从功能上说它是一个同EDIT基本一样的工具,但是它非常难学!以至于在现在我不得不引用一句在unix初学者口中的话来告戒大家\"To vi or not to vi,that is a question\"!
Vi的模式:
Vi有两种基本模式:命令模式和编辑模式,他
- 分类:Linux 查阅全文
- UNIX系统操作入门篇(1)
-
这个教程是顾懿自己写的,如果有任何问题请告诉我
你可以写信到[email protected]或[email protected]
这篇东西是关于Unix系统操作的教程。也是Unix的入门教程。如果你有兴趣学,请看下去,保证你可以学到许多有用的东西。如果你满足于dos,windows的操作,不想对网络服务器,有任何了解的话
- 分类:Linux 查阅全文
- UNIX系统被删文件的恢复策略
- 作者: 李贵林 陈朝晖
与DOS/Windows不同,UNIX文件被删除后很难恢复,这是由UNIX独特的文件系统结构决定的。UNIX文件目录不像DOS/Windows那样,文件即使被删除之后仍保存有完整的文件名、文件长度、始簇号(即文件占有的第一个磁盘块号)等重要信息;相反,它的文件信息全部依靠一种被称为i节点的数据结构来描述,而i节点在相应文件被删除之后即被清空,因此,要想直接恢复被删除
- 分类:Linux 查阅全文
- UNIX系统编程常用库函数说明
- UNIX系统为程序员提供了许多子程序,这些子程序可存取各种安全属性.有
些是信息子程序,返回文件属性,实际的和有效的UID,GID等信息.有些子程序可
改变文件属性.UID,GID等有些处理口令文件和小组文件,还有些完成加密和解密.
本文主要讨论有关系统子程序,标准C库子程序的安全,如何写安全的C程序
并从root的角度介绍程序设计(仅能被root调用的子程序).
1.系统子程
- 分类:Linux 查阅全文
- Unix系统安全构架经验
- Unix系统安全构架经验
下面是一些个人的经验的总结,我相信对于是否受到入侵的UNIX或者UNIX-clone,freebsd,openbsd,netbsd,linux,etc)都是有用的:
首先大家可以通过下面的系统命令和配置文件来跟踪入侵者的来源路径:
1.who------(查看谁登陆到系统中)
2.w--------(查看谁登陆到系统中,且在做什么)
3.last
- 分类:Linux 查阅全文
- Unix系统平台下的Anti-Debugging技术简介
- 目 录
----
一、前 言
二、欺骗反汇编代码
三、监视断点
四、设置伪断点
五、检测调试跟踪
一、前 言
-----
Silvio Cesare早在1999年就已发表了一篇关于在Linux系统平台下如何对抗反汇编技术的文章。虽然早已看过多遍,但总觉得对于大力倡导Open Source的Unix系统平台,对抗反汇编的实际需求和意义并不甚大,所
- 分类:Linux 查阅全文
- Unix系统应用服务程序的自动启停
- 目前,许多银行的服务器端操作系统彩的是Unix系统。作为系统的中心平台,Unix上往往运行了大量的应用服务程序,以响应客户端的各种请求。随着银行业务的增多,应用范围的扩大,这些应用程序也越来越多,这就带来了一系列的维护负担和运行风险。由于每一次开机都需要管理员逐个启动应用服务程序(包括数据库系统),每一次关机也面临同样的问题以保证程序和数据的完整性。为将各种损失减少到最小,实现启停过程中各项操作的
- 分类:Linux 查阅全文
- Unix系统Informix数据备份技巧
- 笔者在单位使用Unix Openserver 5.05 操作系统和Informix 7.3 数据库管理系统。对如何做好Unix 系统Informix数据的备份,笔者在日常工作中积累了一些技巧,现介绍给大家。
一、Informix数据备份命令
1.Ontape命令:该命令可以在线进行数据备份,提供0、1、2级三种不同级别的备份方式,其0级备份是对数据空间的完整备份(包括数据库逻辑
- 分类:Linux 查阅全文
- UNIX系统下的设备驱动程序
-
3.1、UNIX下设备驱动程序的基本结构
在UNIX系统里,对用户程序而言,设备驱动程序隐藏了设备的具体细节,
对各种不同设备提供了一致的接口,一般来说是把设备映射为一个特殊的设备文
件,用户程序可以象对其它文件一样对此设备文件进行操作。UNIX对硬件设备
支持两个标准接口:块特别设备文件和字符特别设备文件,通过块(字符)特别
设备文
- 分类:Linux 查阅全文
- Unix文件安全检查利器- Tripwire
- 作者: Yiming Gong
--------------
Copyright 2000-2003 by 水银流动 Yiming Gong([email protected])
All rights reserved. This document may only be reproduced (whole or in
- 分类:Linux 查阅全文