今天面试死在这个问题上,请大家看看该怎么回答,谢谢!
时间:2011-08-09
来源:互联网
作者: ddnyiy 发布时间: 2011-08-09
作者: turbo 发布时间: 2011-08-09
作者: 老农 发布时间: 2011-08-09
作者: 哞哞牛 发布时间: 2011-08-09
作者: ddnyiy 发布时间: 2011-08-09
作者: ddnyiy 发布时间: 2011-08-09
多高级的领导人,也不是找好医生就能救命的。
作者: 老农 发布时间: 2011-08-09
作者: njsuse 发布时间: 2011-08-09
作者: njsuse 发布时间: 2011-08-09
如果WEB,不太可能从外面进来,否则防火墙也太烂了,内部的就要绕出去,看从哪个跳板进来的,甚至就是内部的机器,直接找到物理位置,抓现行。
如果真是从外面用什么web注入进来的,一般已经修改了一些web reference地址,变成执行什么东西了,看看http.conf改了就是,跑一跑安全检查的东西,先把漏洞补了,很可能还有一些蛋留下,也要慢慢清。另外就是所有的密码都要改了,密码文件、root执行文件属性等等。
当然,以上都是后续的东西,最根本的是:你怎么知道是黑客或黑客行为?
这一句很讨厌,面试的那位马上会反问你:那你说说都什么样的是黑客呢?
回答:事出反常即为妖。不正常的行为就是。
什么样的不正常?
所有非正常的都是不正常。
那什么样正常呢?
1. 用户,看到特别用户,例如root,只有业余黑客碰上蠢蛋用户才会出现这种情况。。。
2. 进程,除了ERP一些普通的进程之外(可能很多),有某些特殊的玩意儿,这个要看感觉了
3. 性能
4. log,这个很重要,但如果没有自动机,自己看会累死
。。。
总之,感觉最重要
作者: orian 发布时间: 2011-08-09
作者: jiang6lang 发布时间: 2011-08-09
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28