如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
系統服務概念與安全弱點 主講人:林敬皇 密碼及網路安全研究室 URL:HTTP://crypto.ee.ncku.edu.tw Mail:gbox@crypto.ee.ncku.edu.tw 開始之前…… ProcessVirus Server/ServiceWorm 執行檔HackerToolkits 程式Trojan/backdoor 執行平台Maliciouscode 啟動點Exploitcode Process&Service 程序(Process) 系統正在執行的程式 執行一次(RunOnes) 只會在單一時間內佔用CPU資源用後即釋放 大部分的命令屬於這樣的Process 常駐程式 Daemon SuperDaemon Service(Windows平台) 程序(Process) process可以視為正在”執行”中的程式, 一個process將會具有以下幾個屬性 execthread PID Memorycontext Environment Filedescriptors Securitycredential 常駐程式(Unix&Linux) Daemon Server 提供特定服務 Ex:web,smtp,ftp,ssh,vnc…etc,. SuperDaemon 利用一程式來管理程序的啟動 Ex:ftp,telnet,pop3….etc,. 常駐程式(Unix&Linux) Daemon啟動點 Runlevel RunLevel說明 0關機 1單人模式(singleusermode)除錯 2多人使用模式,無網路功能(關閉網路) 3完整多人使用模式 4未使用 5完整多人使用模式,啟動圖形介面 6重新開機(reboot) 常駐程式(Unix&Linux) SuperDaemon啟動點 Inetd /etc/inetd.conf /etc/service xinetd /etc/xinetd.conf /etc/xinetd.d 常駐程式(Unix&Linux) Command ps(SystemV/BSD) ps–elf/elf(SystemV) ps–aux/aux(BSD) /Proc虛擬目錄 儲存Process執行狀況 不是所有系統都有實作 常駐程式(Windows) 啟動點 程式執行 WindowsRegistry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run* HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\Current Version\Run 啟動 C:\DocumentsandSettings\AllUsers\「開始」功能表\程式集\啟動 Service啟動 註冊至WindowsRegistry HKEY_LOCAL_MACHINE\SYSTEM\Services Server(伺服器)&Service(服務) Server(伺服器) 應用套件 提供處理及回應的程式 Service(服務) 特定的處理作業 完整的處理程序 可能包含許多Server 常見的服務 Web WouldWideWeb Mail SMTP POP2/3 IMAP NFS DNS RemoteControl SNMP Windowsprocessmanager 工作管理員(Taskmgr) OtherTools Pstools-pslist http://www.sysinternals.com/ntw2k/freeware/pst ools.shtml ProcessExplorer http://www.sysinternals.com/ntw2k/freeware/pr ocexp.shtml Processstatus ALT+CTRL+DEL呼叫工作管理員 試著關閉正在執行的 應用程式測試是否有 異常的process SystemIdleProcess 正常應保持在95以上 Processstatus Pstools-pslist http://www.sysinternals.com/ntw2k/freewar e/pstools.shtml ProcessExplorer http://www.sysintern
as****16
实名认证
内容提供者
最近下载