ذخیره تغییرات تنظیمات پیش فرض بخشهای مورد علاقه خود را جهت نمایش در این صفحه انتخاب نمائید:

یکشنبه هفتم خرداد 1391 خورشیدی (سال تولید ملی، حمایت از کار و سرمایه ایرانی)

 مقالات فیزیک
12
سینما، ابزاری برای تبلیغ شیطان گرایی
    RSS RootKit چیست؟ (3)

    شنبه 11 اردیبهشت 1389

    بازديدها: 488   |   تعداد آرا: 15
    RootKit چیست؟ (3)
    RootKit چیست؟ (3)






    راه های مقابله با RootKit های سنتی و RootKit های سطح هسته

    مهمترین راه دفاع در برابر RootKit ها اجازه ندادن به هکرها در دسترسی به حساب مدیر است. همانطور که در بالا ذکر شد یک هکر برای نصب یک RootKit باید دسترسی سطح ریشه داشته باشد و اگر ما بتوانیم همیشه راه های نفوذ و آسیب های جدید سیستم عاملمان را شناسایی و آنها را از بین ببریم شانس دستیابی هکر به حساب ریشه سیستم خود را تقریباً به صفر رسانده ایم. در مرحله بعد اگر فرض کنیم که با بی احتیاطی ما ، هکری توانست بر روی سیستم ما RootKit نصب کند، یکی از راه های تست این که سیستم ما RootKit شده است یا خیر استفاده از دستورEcho است. تعداد بسیار کمی از RootKit ها ، دستور echo را که برای لیست کردن محتویات یک دایرکتوری می باشد تروا می کنند و اکثر RootKit ها بر روی تروا کردن ls تمرکز کرده اند. به همین دلیل echo یک لیست قانونی از محتویات یک دایرکتوری را برمی گرداند و اگر نتیجه ای که echo بر می گرداند با چیزی که دستور ls برای دایرکتوری داده شده نشان می دهد متفاوت باشد ممکن است چیزی در آن دایرکتوری پنهان شده باشد که این نتیجه را می رساند که سیستم شما RootKit شده است. ولی در کل این روش زیاد موثر نیست چون جستجوی تمام سیستم فایل برای یافتن هر اختلافی بین فایل های لیست شده در خروجی Echo و ls وقت زیادی را صرف می کند. امروزه ابزارهای مختلفی برای آنالیز برنامه Rootkit/bin/login وجود دارد که مشخص می کنند آیا RootKit شناخته شده ای نصب شده است یا خیر. این ابزارها وقتی که بر روی سیستم نصب می شوند به صورت دوره ای فایل های مهم بر روی سیستم را مثل /bin/login چک می کنند تا از وجود RootKit باخبر شوند که برنامه ChRootkit ابزاری جالب در این زمینه است ولی درکل بهترین راه دفاع در برابر RootKit ها استفاده از تکنولوژی اثر انگشت دیجیتالی قوی می باشد تا به صورت دوره ای درستی فایل های سیستم بحرانی را تحقیق نماید. MD5 ( یک تابع درهم ساز یک طرفه ) یک الگوریتم بسیار مناسب برای محاسبه این نوع اثر انگشتهای قوی می باشد. با محاسبه یک اثر انگشت Encrypt شده قوی برای فایل های سیستمی مهم یک هکر قادر نخواهد بود که فایلی را تغییر داده و با همان اثر انگشت وارد شود.TripWire یک ابزار قوی برای تست صحت است که در سایت آشیانه برای دانلود قرار داده شده است. TripWire درهم سازی MD5 ای از فایل های بحرانی مثل/etc/passwd/bin/login - ls - ps و ... ساخته و به صورت دوره ای این درهم سازی را با یک پایگاه داده ای امن مقایسه می کند. در صورت تغییر در MD5 یک سرویس سریع به مدیر سیستم اطلاع می دهد. همچنین در RootKit های سطح هسته Scan پورت ها در شبکه که با استفاده از ابزارهایی مثل Nmap صورت گیرد پورت های شنونده را به مدیر امنیتی سیستم نشان خواهد داد. به همین دلیل پویش دوره ای سیستم در طول شبکه برای پیدا کردن رد RootKit بسیار مفید است. در آخر ذکر این نکته لازم است که اگر سیستم شما با تمام این ملاحظات آلوده به RootKit شد بهترین راه از بین بردن آن فرمت هسته و نصب مجدد سیستم عامل است.
    منبع: www.andishenovin.ir



    مطالب مرتبط با : RootKit چیست؟ (3) 

    مقالات مرتبط
      RootKit چیست؟ (2)

      ساختار کار تروجن ها به این صورت است که فایلی را در داخل هسته سیستم مثل پوشه System32 اضافه می کند و این فایل تمامی پسوردهای قربانی را Log کرده و برای هکر می فرستد و یا با باز کردن پورتی اجازه ورود هکر... ادامه...

    نظر شما

    • با عنایت به اینکه نظرات و پیشنهادات شما کاربران گرامی در بهبود پایگاه تاثیر کاملا موثری ایفا می کند لذا خواهشمند است ما را از نظرات ارزنده ی خود محروم نفرمایید .
    • نظر شما پس از بررسی و بازبینی توسط گروه مدیریت برای نمایش در سایت قرار داده می شود .
    • نظرات کوتاه مثل "خوب بود" و "عالی بود" و... و نظرات تکراری تائید نمی شوند و امتیازی هم به آنها تعلق نخواهد گرفت.

      نام و نام خانوادگی
      پست الکترونیکی
      نظرات شما
    نظرات کاربران

    هیچ نظری ثبت نشده است.

    تبلیغات سایت
     مقالات نقاشي و گرافیک
     شعر خوانی شهریار در محضر مقام معظم رهبری
    ارسال به دوستان

    پست الکترونیکی:

    تازه ترین اخبار
    آخرین وضعیت پروژه موبایل ملی/ برزخ مونتاژ بر سر راه تولید گوشی

    فعالان صنعت تولید گوشی موبایل که پنج سالی است در برزخ انتخاب مونتاژ یا ادامه ...

    هواپيماي بدون سرنشين براي تميز کردن لکه هاي نفتي

    پاکسازي لکه هاي نفتي در دريا و اقيانوس ها بدون نگراني از بروز خسارات ناخواسته ادامه ...

    راداري به اندازه ي يک کوله پشتي

    اگر شما سربازي هستيد که مجبوريد کمين کنيد، مسلماً وقت چنداني نداريد و قادر ادامه ...

    ادويه کاري مصرف مي کنيد؟

    نقش بيولوژيکي جديدي براي برخي از ترکيبات مورد استفاده در طب سنتي مشخص شد. ادامه ...

    47.5 درصد کاربران اینترنت در خاورمیانه ایرانی هستند

    وزیر صنعت، معدن و تجارت با اشاره به سهم 47.5 درصد کاربران اینترنت ایران ادامه ...

    سرطان سینه در مردان اغلب دیر تشخیص داده می‌شود

    فلوی خون و انکولوژی گفت: «اکثر سرطان‌های پستان در مردان زمانی تشخیص داده ادامه ...

    فقط يک قاشق روغن کرچک!

    روغن کرچک ماده اي است که بسياري از افراد از آن بيزارند ولي قدرت افسانه ادامه ...

    ارتباط آپنه خواب با خطر ابتلا به سرطان

    آپنه انسدادي خواب، يک اختلال تنفسي است که با بيماري قلبي و افسردگي ارتباط ادامه ...

    90 میلیون مشترک تلفن همراه تا سال 94 خواهیم داشت/ ورود ‌اینترنت پر سرعت به منازل

    معاون برنامه‌ریزی وزارت ارتباطات و فناوری اطلاعات گفت: ایران می‌تواند تا ادامه ...

    صادرات۱۵۰ میلیون دلاری فناوری اطلاعات در سال۹۰/بازار تولید محتوی داغ می شود

    معاون وزیر ارتباطات ‌با بیان اینکه آیین‌نامه اجرایی حمایت از صنعت فناوری ادامه ...

    نرم افزارهای سیستم عامل اپل فارسی سازی شد

    در حالی که نبود منابع آموزشی فارسی سیستم عامل های مختلف، یکی از دلایل رقبت ادامه ...

    نسل جدید تراشه های تمام سیلیکونی به زودی روانه بازار می شوند

    نسل جدید تراشه های تمام سیلیکونی اکسیده به نام Resistive RAM یا رم مقاومتی ادامه ...

    مقاله ویژه

     به سوي بي نهايت  


     رويداد مهم نجومي در دهه 90