Бесплатный электронный учебник по защите информации компьютера в интернет |
|
служба Компьютерная
помощь |
Скрытие файлов |
Антивирусная защита компьютера. Вызов мастера на дом в Кириши |
|
|||||
|
Скрытие файлов Если злоумышленнику удастся сохранить на взломанной
системе установленные им программы, это значительно облегчит его задачу
при повторном проникновении. Но, с другой стороны, именно по наличию
неизвестно откуда взявшихся программ системный администратор может
судить о том, что компьютер был взломан. Таким образом, злоумышленнику
нужно предпринять какие-то шаги, чтобы как можно лучше скрыть файлы,
которые потребуется запустить при последующих атаках. attrib Самый простой способ сокрытия файлов состоит в том,
чтобы после их копирования в выбранный каталог воспользоваться старой
командой DOS attrib, как показано в следующем примере. |
||||
Использование потоков в файлах МТРЗ Если на целевом узле используется файловая система
NTFS, то для сокрытия файлов взломщик может воспользоваться еще одним
приемом. Дело в том, что система NTFS поддерживает несколько потоков
(stream) информации внутри файла. Система поддержки потоков в NTFS
трактуется компанией Microsoft как "механизм добавления дополнительных
атрибутов или информации к файлу без реструктуризации файловой системы".
Например, потоки используются при включенном режиме совместимости
NTFS с файловой системой Macintosh. Однако к этому же механизму можно
прибегнуть и для сокрытия в потоках набора инструментов, установленных
хакером. Контрмеры: поиск потоков Единственным надежным средством, с помощью которого можно обнаружить потоки в файлах NTFS, является утилита Streamfinder компании March Information Systems. Недавно ее приобрела компания Internet Security Systems (ISS), которая, по всей видимости, больше не будет распространять эту утилиту через европейский Web-узел. Копию утилиты Streamfinder можно получить по адресу http://www.hackingexposed.com. Еще одним хорошим средством выявления файловых потоков является утилита sf ind Ди-джея Гласера (JD Glaser). |
|||||
|
|
|||
|