linux安全问题

发布于 2022-09-12 00:25:16 字数 129 浏览 15 评论 0

linux的top命令用来实时看负载情况。会不会top被修改,输出的内容是黑客想给你看的“实时”数据,让你以为服务器工作正常,其实黑客在你服务器上挖矿了。

于是,还有其他什么方式了解系统负载情况? 黑客难以欺骗的方式。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

獨角戲 2022-09-19 00:25:16

top是可执行文件,位于/usr/bin/top。如果黑客自己伪造一个top命令覆盖掉你服务器上的top命令的话,就可以实现欺骗效果

root@localhost:~# whereis top
top: /usr/bin/top /usr/share/man/man1/top.1.gz
root@localhost:~# file /usr/bin/top
/usr/bin/top: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/l, for GNU/Linux 2.6.32, BuildID[sha1]=a10c943fcdb1203a84be9a7940c3f5f4d960f8a7, stripped

所有进程监控和管理都是基于procps实现的,所以都可以手动查看并计算,比如可以自己写一个脚本来监控 /proc/stat 的差值变化,就可以从底层直接读取 CPU 负载。

更进一步,如果黑客修改了内核的话,便可以实现更高级的欺骗效果,可以伪造 proc 下的数据。如果被黑到这一步了,公司可以关张大吉了。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文