您所在位置: 网站首页 / 系统服务概念与安全弱点.pdf / 文档详情
系统服务概念与安全弱点.pdf 立即下载
2024-09-12
约7.1千字
约61页
0
1.9MB
举报 版权申诉
预览加载中,请您耐心等待几秒...

系统服务概念与安全弱点.pdf

系统服务概念与安全弱点.pdf

预览

免费试读已结束,剩余 56 页请下载文档后查看

15 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

系統服務概念與安全弱點

主講人:林敬皇
密碼及網路安全研究室
URL:HTTP://crypto.ee.ncku.edu.tw
Mail:gbox@crypto.ee.ncku.edu.tw
開始之前……

„Process„Virus

„Server/Service„Worm

„執行檔„HackerToolkits

„程式„Trojan/backdoor

„執行平台„Maliciouscode

„啟動點„Exploitcode
Process&Service

„程序(Process)

„系統正在執行的程式
„執行一次(RunOnes)

„只會在單一時間內佔用CPU資源用後即釋放

„大部分的命令屬於這樣的Process
„常駐程式

„Daemon

„SuperDaemon

„Service(Windows平台)
程序(Process)

„process可以視為正在”執行”中的程式,
一個process將會具有以下幾個屬性

„execthread

„PID

„Memorycontext

„Environment

„Filedescriptors

„Securitycredential
常駐程式(Unix&Linux)

„Daemon

„Server

„提供特定服務

„Ex:web,smtp,ftp,ssh,vnc…etc,.

„SuperDaemon

„利用一程式來管理程序的啟動

„Ex:ftp,telnet,pop3….etc,.
常駐程式(Unix&Linux)

„Daemon啟動點

„Runlevel
RunLevel說明
0關機
1單人模式(singleusermode)除錯
2多人使用模式,無網路功能(關閉網路)
3完整多人使用模式
4未使用
5完整多人使用模式,啟動圖形介面
6重新開機(reboot)
常駐程式(Unix&Linux)

„SuperDaemon啟動點

„Inetd

„/etc/inetd.conf

„/etc/service

„xinetd

„/etc/xinetd.conf

„/etc/xinetd.d
常駐程式(Unix&Linux)

„Command

„ps(SystemV/BSD)

„ps–elf/elf(SystemV)

„ps–aux/aux(BSD)

„/Proc虛擬目錄

„儲存Process執行狀況

„不是所有系統都有實作


常駐程式(Windows)

啟動點

„程式執行

„WindowsRegistry

„HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Run*

„HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\Current
Version\Run

„啟動

„C:\DocumentsandSettings\AllUsers\「開始」功能表\程式集\啟動

„Service啟動

„註冊至WindowsRegistry

„HKEY_LOCAL_MACHINE\SYSTEM\Services




Server(伺服器)&Service(服務)

„Server(伺服器)

„應用套件

„提供處理及回應的程式

„Service(服務)

„特定的處理作業

„完整的處理程序

„可能包含許多Server
常見的服務

„Web

„WouldWideWeb
„Mail

„SMTP

„POP2/3

„IMAP
„NFS
„DNS
„RemoteControl
„SNMP
Windowsprocessmanager

„工作管理員(Taskmgr)

„OtherTools

„Pstools-pslist

„http://www.sysinternals.com/ntw2k/freeware/pst
ools.shtml

„ProcessExplorer

„http://www.sysinternals.com/ntw2k/freeware/pr
ocexp.shtml
Processstatus

„ALT+CTRL+DEL呼叫工作管理員
試著關閉正在執行的
應用程式測試是否有
異常的process

SystemIdleProcess
正常應保持在95以上
Processstatus

„Pstools-pslist

„http://www.sysinternals.com/ntw2k/freewar
e/pstools.shtml

„ProcessExplorer

„http://www.sysintern
查看更多
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

系统服务概念与安全弱点

文档大小:1.9MB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
全场最划算
12个月
199.0
¥360.0
限时特惠
3个月
69.9
¥90.0
新人专享
1个月
19.9
¥30.0
24个月
398.0
¥720.0
6个月会员
139.9
¥180.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用