当你经过一段时间的学习后就应该扩充自己的知识,多学习linux命令,但是不要在初学阶段就系统的学习linux命令。
170171172173174175
176177178179180181182183184
185186187188189190191192193
194195196198200201202203204
205206207208209210211212213
214215216217218219220224225
226227228229230231232233234
235236237238239
12、病毒称号:
Linux.Slapper.C种别:Unix/Linux蠕虫
病毒材料:手艺特性:
这是一种传染Linux体系的收集蠕虫,与原版Linux.Slapper.A类似,但有一些新增功效。它会搜刮运转Apache服务器的体系,一旦找到能传染的呆板,它就会使用Openssl服务器的缓冲溢露马脚来实行远程shell命令。有关此毛病的具体信息,请扫瞄:http://www.kb.cert.org/vuls/id/102795
该变种传布的时分,会照顾本人的源代码,然后在每台受益呆板上编译两个可实行程序“。unlock.c”及"update.c",它们都创立在“/tmp”目次下。第一个乐成编译后的可实行程序叫“httpd”,位于不异目次下。第二个可实行文件"update"会监听1052端口,当输出准确Frethem/index.htm"target="_blank"style=text-decoration:underline;color:#0000FF>暗码后,它会同意大批的交互式shell命令经由过程。别的,该变种还会将受传染呆板的主机名及IP地点发送给指定的邮件地点。
像Slapper.A及Slapper.b一样,被Slapper.c传染过的体系会在UDP4156端口运转一个后门服务器端程序,该服务器端会呼应远程未受权用户发送的特别指令,从而依据指令实行各类分歧的操纵,比方,共中一条指令是在受传染呆板上搜刮邮件地点。
它会扫描一切目次(三个特别目次/proc,/dev及/bin除外)下的一切文件,以查找无效的邮件地点。而个中含有字符串“。hlp”及与“webmaster@mydomain.com”不异的地点会被疏忽,以外的其他一切邮件地点会作为一清单发送给远程用户后来所指定的IP地点。
别的,远程未受权用户还大概发送其他一些指令,如:
a.DOS打击(TCP或UDP);
b.翻开或封闭TCP代办署理(1080端口);
c.实行恣意程序;
d.取得其他被传染服务器的称号;
此变种在扫描大概存在毛病的呆板时,会反省切合以下情势的IP地点:
A.B.0-255.0-255
个中B是0到255之间的恣意数字;
A为从以下列表中随机选择的数字:
3468911121314
151617181920212224
252628293032333435
384043444546474849
505152535455565761
626364656667688081
128129130131132133134135136
137138139140141142143144145
146147148149150151152153154
155156157170171172173174175
176177178179180181182183184
185186187188189190191192193
194195196198200201202203204
205206207208209210211212213
214215216217218219220224225
226227228229230231232233234
235236237238239
</P></p>上一页12
当你经过一段时间的学习后就应该扩充自己的知识,多学习linux命令,但是不要在初学阶段就系统的学习linux命令。 |