免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧新闻 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 软件技术 >> 文章正文
Windows下的文件完整性检查工具:Sentinel
作者:[nslog] 来源:[nslog] 时间:[2006-12-8] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

  仅以本文献给Windows下的主机系统管理员,早日摆脱黑客的侵扰——当然,你也可以用它来对付流氓软件,虽然有点大材小用.
  完整性是安全要求的基本要求之一,下面将介绍利用免费的文件完整性检测工具Sentinel 2来检查系统的完整性,以察觉对系统的更改来保证系统的安全性.
  
  
  一、系统的完整性
  
  对一个Windows系统管理员来说,主机系统的安全是一个重要的课题也是一个挑战。一向来Windows系统漏洞比较多,相对也容易被入侵。平常的做法是安装最新的补丁(虽然M$的补丁有时会引起新的漏洞),安装防火墙等手段努力使自己的系统变得强壮。但是操作系统的漏洞总是隔三差五地出来,从这个角度上可以很绝对的说,互联网上没有安全的主机,包括UNIX系统。
  
  对入侵者而言,利用漏洞进入系统往往只是第一步,如果想得到更多的,如超级用户的密码,数据库的口令等,往往需要下点功夫,最便捷也是最有效的就是改动或特洛伊化受侵害的主机上的文件,如放置自己的后台程序,替代某些关键文件,安装后台进程,伪装成系统文件等。比如经常我们会看到c:winnt目录下有一个rundll32.exe,或者有一个svch0st.exe等。
  
  从所周知的,一个操作系统的正常运行要靠系统程序的正常执行,而程序的运行又与其可执行文件休戚相关。所以,维护系统完整性是确保系统安全的一项基本工作。这里的系统完整性是指系统中可执行文件的完整性,也就是说系统中的程序文件没被非法修改。如果能做到这一点,基本可以杜绝病毒或者木马的入侵,安全性也能得到保证。同样的一个道理,流氓软件就更不在话下了。
  
  在Windows下发现流氓软件或者木马一般是通过进程管理软件,或者cport等工具来发现异常的进程或者非法的TCP连接,或者查看启动组里面未知的自启动项,然后来判断这个文件或者进程的合法性。但随着技术的发展,目前的木马技术也是日新月异,进步神速。一些常用手段比如隐藏进程,隐藏文件,重用端口等已经非常普及。03年出现的黑客之门是其中的代表之一,它如果安装到系统中,已经可以做到没有独立文件,没有端口,没有启动项,没有进程,没有加载模块(DLL),简单就无从下手查杀。
  
  如果机器被入侵但是没能发现这些改变的话,那时的服务器真就是“人为刀俎,我为鱼肉”,成为“肉鸡。为了改变这种被动的局面,需要一种文件完整性检查工具,使得当系统文件被恶意修改后能及时发现,从而为进一步处理创造条件。
  
  
  二、UNIX下的文件完整性工具
  
  UNIX系统下的管理员一向是比较幸福的,虽然操作起来很繁琐,但是无论哪一个方面都有成熟的工具以及技术。这不,在UNIX下就有大名鼎鼎的开源 Tripwire,它是一款最为常用的开放源码的完整性检查工具。它生成目标文件的校验和并周期性的检查文件是否被更改。与大多数完整性检查程序相同,对于需要监视的文件,Tripwire会使用校验和来为文件的某个状态生成唯一的标识(又称为"快照"),并将其存放起来以备后用。当Tripwire程序运行时,它先计算新的标识,并于存放的原标识加以比较,如果发现不匹配的话,它就报告系统管理人员文件已经被修改。接下来,系统管理员就可以利用这个不匹配来判断系统是否遭到了入侵。
  AIDE(Advanced Intrusion Detection Environment)高级入侵检测环境, 是另一个文件完整性检测工具, 一种类型的入侵检测程序。它的原理也是类似,不做赘述。
  
  
  三、Windows下的文件完整性检查工具Sentinel
  
  Windows 下这类的工具较少,可能是因为需求的关系,业内这类比较成熟的工具非常少。RegSnap也有这个功能,但非常有限。DiskState也可以实现这个,但是用起来非常难用速度也很慢。一次无意中转论坛发觉这个Sentinel的工具,正好有这个功能,试用了一下,非常不错,迫不及待来介绍给大家。
  
 

[1] [2] [3] 下一页

点此下载免费游戏更新软件

本文关键字:Windows,文件完整
作者:[nslog] 来源:[nslog]
          ★★★

  • 上一篇文章:
  • 下一篇文章:

  • 圣诞节主页源码圣诞

    WIN系统快修技巧

    WIN远程桌面实现

    十个增强WIN系统

    菜鸟知识真正让桌面
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    WINDOWS历史上最差的
    踏雪无痕 用Windows自带功能
    史上最好与最糟的Windows版本
    史上最好与最糟的Windows版本
    操作系统Windows中安全漏洞最
    解析WINDWOS操作系统
    F1-F12在Windows系统中的作
    微软最新操作系统Windows &#
    打造适用所有电脑的WIND
    微软:两年半后推出下一代Wi
    安全基础了解Windows操作系统
    五项屏蔽让Windows速度再快一
    Windows系统“安全模式”妙用
    新年新产品:Windows Live f
    想省钱?购买二手正版Window
    推荐图文

    圣诞节主页源码圣诞活动方案

    打造属于自己的大图标菜单源

    不用注册不用验证的ISCSI,占

    中秋和奥运题材通用万象登陆

    拒绝修改时间保护杀毒软件的

    推荐简单快速优化你的系统不

    看看你电脑里面有多少垃圾文

    绝对秘技让你的网吧显示器面
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见