百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 优雅编程 > 正文

Linux下常用的几种隐藏技术

sinye56 2024-11-23 22:10 1 浏览 0 评论

在Linux可以通过一些隐藏技术手段,让我们无法发现操作记录、文档的修改、运行的进程等,这里做下介绍。

隐藏history历史操作命令

可以通过 set +o history 临时禁用SHELL历史功能,这意味着你所执行的所有操作都不会记录到历史中

$ set +o history 
$ echo "can u see me ?"
can u see me ?
$ history
 ……
 1935 2022-11-27 18:10:02 lvs
 1936 2022-11-27 18:10:05 history
 1937 2022-11-27 18:10:49 set +o history

history无法显示刚执行的echo命令,但是set +o history关闭记录功能的命令还在,这里可以手动删除即可

$ history -d 1937 
$ history 
……
 1935 2022-11-27 18:10:02 lvs
 1936 2022-11-27 18:10:05 history

彻底隐藏了历史操作了。想恢复操作记录,执行 set -o history 恢复即可。


注: 另外还有一种方式,需要将操作系统的环境变量 HISTCONTROL 设置为 ignorespace ,这样在执行命令时前面多增加一个空格即可隐藏操作。


进程隐藏

隐藏进程的方法大致可以分为两类,一类是用户态隐藏,另一类是内核态隐藏。其中的用户态常使用的方法有很多,这里介绍一下使用开源的libprocesshider,通过预加载动态链接库的方式来隐藏进程。

首先下载libprocesshider:

$ git clone https://github.com/gianlucaborello/libprocesshider.git

假设此次我们想隐藏的进程是test.py,修改文件processhider.c中所定义的程序名:

$ vim libprocesshider/processhider.c
static const char* process_to_filter = "test.py";

编译生成库文件:

$ cd libprocesshider 
$ make
gcc -Wall -fPIC -shared -o libprocesshider.so processhider.c -ldl

将编译生成的动态链接库文件拷贝至/usr/local/lib,并修改加载:

$ sudo mv libprocesshider.so /usr/local/lib 
$ sudo echo /usr/local/lib/libprocesshider.so >> /etc/ld.so.preload

准备一个简单的可执行文件:

$ vim test.py
#!/usr/bin/python
import time

while True:
    time.sleep(5)
    print("test")

给脚本增加可执行权限后运行:

$ chmod +x test.py 
$ ./test.py

管理员通过ps命令检查进程,是无法看到正在执行中的 test.py 进程

# ps -ef

隐藏vim的操作记录

我们在使用vim的时候,操作都会被记录在.viminfo文件中

这样会留下文件修改操作记录,可以通过修改vim的配置文件/etc/vimrc关闭此功能,最简便的方式是建议使用 vi 来代替vim。

隐藏文件修改时间

我们经常会通过查看文件修改时间,来判断文件是否被人为修改过,我们可以通过touch -r 命令来更改文件修改时间,例:

$ ls -lrt
-rw-r--r-- 1 root root 1994 11月 25 12:00 profile.bak 
-rw-r--r-- 1 root root 1994 11月 27 18:03 profile 
$ touch -r profile.bak profile
$ ls -lrt
-rw-r--r-- 1 root root 1994 11月 25 12:00 profile.bak 
-rw-r--r-- 1 root root 1994 11月 25 12:00 profile

可以看到,用 ls 命令显示的文档修改时间已经改回历史时间。

文件安全删除

shred 命令可安全地从硬盘上擦除数据,默认覆盖3次,可以通过 -n参数指定数据覆盖次数,例如:

$ shred -n 20 -v -f -z -u /tmp/secret

常规参数:

-f, --force 必要时修改权限以使目标可写

-n, --iterations=N 覆盖N 次,而非使用默认的3 次

–random-source=文件 从指定文件中取出随机字节

-s, --size=N 粉碎数据为指定字节的碎片(可使用K、M 和G 作为单位)

-u, --remove 覆盖后截断并删除文件

-v, --verbose 显示详细信息

-x, --exact 不将文件大小增加至最接近的块大小

-z, --zero 最后一次使用0 进行覆盖以隐藏覆盖动作


总结

这里介绍的Linux下各种隐藏的方式,是为让大家增加在应对安全威胁时的技术排查手段,每种隐藏的方式均可准备一些技术手段来应对。

相关推荐

Linux在线安装JDK1.8

首先在服务器pingwww.baidu.com查看是否可以连网然后就可以在线下载一、下载安装JDK1.81、在下载安装的同时做好一些准备工作...

Linux安装JDK,超详细

1、了解RPMRPM是Red-HatPackageManager(RPM软件包管理器)的缩写,这一文件格式名称虽然打上了RedHat的标志,但是其原始设计理念是开放式的,现在包括OpenLinux...

Linux安装jdk1.8(超级详细)

前言最近刚购买了一台阿里云的服务器准备要搭建一个网站,正好将网站的一个完整搭建过程分享给大家!#一、下载jdk1.8首先我们需要去下载linux版本的jdk1.8安装包,我们有两种方式去下载安装...

Linux系统安装JDK教程

下载jdk-8u151-linux-x64.tar.gz下载地址:https://www.oracle.com/technetwork/java/javase/downloads/index.ht...

干货|JDK下载安装与环境变量配置图文教程「超详细」

1.JDK介绍1.1什么是JDK?SUN公司提供了一套Java开发环境,简称JDK(JavaDevelopmentKit),它是整个Java的核心,其中包括Java编译器、Java运行工具、Jav...

Linux下安装jdk1.8

一、安装环境操作系统:CentOSLinuxrelease7.6.1810(Core)JDK版本:1.8二、安装步骤1.下载安装包...

Linux上安装JDK

以CentOS为例。检查是否已安装过jdk。yumlist--installed|grepjdk或者...

Linux系统的一些常用目录以及介绍

根目录(/):“/”目录也称为根目录,位于Linux文件系统目录结构的顶层。在很多系统中,“/”目录是系统中的唯一分区。如果还有其他分区,必须挂载到“/”目录下某个位置。整个目录结构呈树形结构,因此也...

Linux系统目录结构

一、系统目录结构几乎所有的计算机操作系统都是使用目录结构组织文件。具体来说就是在一个目录中存放子目录和文件,而在子目录中又会进一步存放子目录和文件,以此类推形成一个树状的文件结构,由于其结构很像一棵树...

Linux文件查找

在Linux下通常find不很常用的,因为速度慢(find是直接查找硬盘),通常我们都是先使用whereis或者是locate来检查,如果真的找不到了,才以find来搜寻。为什么...

嵌入式linux基本操作之查找文件

对于很多初学者来说都习惯用windows操作系统,对于这个系统来说查找一个文件简直不在话下。而学习嵌入式开发行业之后,发现所用到的是嵌入式Linux操作系统,本想着跟windows类似,结果在操作的时...

linux系统查看软件安装目录的方法

linux系统下怎么查看软件安装的目录?方法1:whereis软件名以查询nginx为例子...

Linux下如何对目录中的文件进行统计

统计目录中的文件数量...

Linux常见文件目录管理命令

touch用于创建空白文件touch文件名称mkdir用于创建空白目录还可以通过参数-p创建递归的目录...

Linux常用查找文件方法总结

一、前言Linux系统提供了多种查找文件的命令,而且每种查找命令都具有其独特的优势,下面详细总结一下常用的几个Linux查找命令。二、which命令查找类型:二进制文件;...

取消回复欢迎 发表评论: