图 Solaris服务器防范rootkit攻击攻略( 三 )


(1)hidef:用来隐藏文件 。

(2)unhidef:用来设定执行文件重新导向,使攻击者的安全可以被执行 。

(3)nethide:可以隐藏;/proc/net/tcp;与;/proc/net/udp;字符串,这也是netstat;撷取资料的地方,攻击者可以用这个工具将目标主机上使用中的联机讯息隐藏起来 。

(4)taskhack:可以改变正在执行中的程序,因此攻击者可以将;/bin/sh;的程序,更改成为;root;的使用者账号 。

(5)rexec:可以从远程在;knark;服务器上执行命令,也可以用来支持;ip;造假的功能 。

(6)rootme:可以将权限提升到;root 。

推荐阅读