6 p0 L% x/ U! K! ~1 ^" y* E" u& `+ C9 `在Unix中可以通過ps –aun或ps –augx命令產(chǎn)生一個(gè)包括所有進(jìn)程的清單:進(jìn)程的屬主和這些進(jìn)程占用的處理器時(shí)間和內(nèi)存等。這些以標(biāo)準(zhǔn)表的形式輸出在STDOUT上。如果某一個(gè)進(jìn)程正在運(yùn)行,那么它將會(huì)列在這張清單之中。但很多黑客在運(yùn)行監(jiān)聽程序的時(shí)候會(huì)毫不客氣的把ps或其它運(yùn)行中的程序修改成Trojan Horse程序,因?yàn)樗耆梢宰龅竭@一點(diǎn)的。如果真是這樣那么上述辦法就不會(huì)有結(jié)果的。但這樣做在一定程度上還是有所作為的。在Unix和Windows NT上很容易就能得到當(dāng)前進(jìn)程的清單了。但DOS、Windows9x好象很難做到哦,具體是不是我沒測(cè)試過不得而知。' H: s/ C* b& r @3 y I
+ |# P$ X+ w3 d5 d; S: n9 F
還有一種方式,這種方式要靠足夠的運(yùn)氣。因?yàn)橥诳退玫谋O(jiān)聽程序大都是免費(fèi)在網(wǎng)上得到的,他并非專業(yè)監(jiān)聽。所以做為管理員用來(lái)搜索監(jiān)聽程序也可以檢測(cè)。使用Unix可以寫這么一個(gè)搜索的小工具了,不然的話要累死人的。呵呵。" z8 C R' l, W( D
' j% U, \! [. D5 Q
有個(gè)叫Ifstatus的運(yùn)行在Unix下的工具,它可以識(shí)別出網(wǎng)絡(luò)接口是否正處于調(diào)試狀態(tài)下或者是在進(jìn)聽裝下。要是網(wǎng)絡(luò)接口運(yùn)行這樣的模式之下,那么很有可能正在受到監(jiān)聽程序的攻擊。Ifstatus一般情況下不會(huì)產(chǎn)生任何輸出的,當(dāng)它檢測(cè)到網(wǎng)絡(luò)的接口處于監(jiān)聽模式下的時(shí)候才回輸出。管理員可以將系統(tǒng)的cron參數(shù)設(shè)置成定期運(yùn)行Ifstatus,如果有好的cron進(jìn)程的話可以將它產(chǎn)生的輸出用mail發(fā)送給正在執(zhí)行cron任務(wù)的人,要實(shí)現(xiàn)可以在crontab目錄下加****/usr/local/etc/ifstatus一行參數(shù)。這樣不行的話還可以用一個(gè)腳本程序在crontab下00****/usr/local/etc/run-ifstatus。 # O" f2 H6 M" l. P4 h/ y3 g9 l% \1 j+ T) a. w! Q
抵御監(jiān)聽其實(shí)要看哪個(gè)方面了。一般情況下監(jiān)聽只是對(duì)用戶口令信息比較敏感一點(diǎn)(沒有無(wú)聊的黑客去監(jiān)聽兩臺(tái)機(jī)器間的聊天信息的那是個(gè)浪費(fèi)時(shí)間的事情)。所以對(duì)用戶信息和口令信息進(jìn)行加密是完全有必要的。防止以明文傳輸而被監(jiān)聽到?,F(xiàn)代網(wǎng)絡(luò)中,SSH(一種在應(yīng)用環(huán)境中提供保密通信的協(xié)議)通信協(xié)議一直都被沿用,SSH所使用的端口是22,它排除了在不安全信道上通信的信息,被監(jiān)聽的可能性使用到了RAS算法,在授權(quán)過程結(jié)束后,所有的傳輸都用IDEA技術(shù)加密。但SSH并不就是完全安全的。至少現(xiàn)在我們可以這么大膽評(píng)論了。 0 b7 F, P% U6 e- S* t2 Y0 M! _ 4 v" l$ d2 z5 \% g' z% ]/ k2 ] ^█著名的Sniffer監(jiān)聽工具1 k& G l& D3 D; ?
$ g- u; k" V7 B- T ?8 P& L) ESniffer之所以著名,權(quán)因它在很多方面都做的很好,它可以監(jiān)聽到(甚至是聽、看到)網(wǎng)上傳輸?shù)乃行畔?。Sniffer可以是硬件也可以是軟件。主要用來(lái)接收在網(wǎng)絡(luò)上傳輸?shù)男畔?。網(wǎng)絡(luò)是可以運(yùn)行在各種協(xié)議之下的,包括以太網(wǎng)Ethernet、TCP/IP、ZPX等等,也可以是集中協(xié)議的聯(lián)合體系。, O k/ a! B6 ]0 _
2 M) N! a5 K, F4 G* y gSniffer是個(gè)非常之危險(xiǎn)的東西,它可以截獲口令,可以截獲到本來(lái)是秘密的或者專用信道內(nèi)的信息,截獲到信用卡號(hào),經(jīng)濟(jì)數(shù)據(jù),E-mail等等。更加可以用來(lái)攻擊與己相臨的網(wǎng)絡(luò)。* D3 D9 O% S9 t3 o. E' ]7 t
' M) F) N' f3 f* f7 V" r- rSniffer可以使用在任何一種平臺(tái)之中。而現(xiàn)在使用Sniffer也不可能別發(fā)現(xiàn),這個(gè)足夠是對(duì)網(wǎng)絡(luò)安全的最嚴(yán)重的挑戰(zhàn)。 , |; u& Y' P8 _6 G. ?$ ^$ m. X6 K( C/ a& ?
在Sniffer中,還有“熱心人”編寫了它的Plugin,稱為TOD殺手,可以將TCP的連接完全切斷??傊甋niffer應(yīng)該引起人們的重視,否則安全永遠(yuǎn)做不到最好。 5 N0 N# {9 H$ u" B 7 F+ t9 B% c% C/ }如果你只是想用來(lái)研究的話可以在這里http://semxa.kstar.com/hacking/sniffer260.zip找到一個(gè)經(jīng)過我漢化的Sniffer程序工具。 \+ B; {! q% D4 H