竟然入侵了我的虚拟机

xjoooo 2010-11-20 12:20:03
我用的电脑上面装的是Ubuntu 系统,然后装了VirtualBox ,在里面装了XP系统
( BTW:要不是网银之类的应用,我都用不到Windows系统).
昨晚上大约是夜黑风高的十一点,我正在 Ubuntu 系统里面晃悠,不经意间转过第二桌面开着的虚拟几,
没想到桌面上打开了一个文本文档,上面还写着轻浮的语句:
Fuck ,这么垃圾的电脑,竟然也开远程.
我立马意识到有人光顾我的电脑了,但是我没有慌张,反而有些兴奋(这是我有生之年第一次被人连上了)
我尝试着在文本上打字,想和那边的兄弟交流一下感情(我当时以为他还在连这我的桌面),
但是不见回音.....极度失望中,我断开了虚拟几的网络,开始查毒,查木马(手工,因为xp里面没有装杀软,而且我也习惯手工弄),发现了一个ftp地址,还有一些信息。。(此处省略,怕人笑话自己水平太菜。。)
(btw:其实我的虚拟机配置很低的,才64m内存。。
...全文
181 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
reggiekiller 2010-11-26
  • 打赏
  • 举报
回复
哈,怎么没人入侵我的虚拟机
天上的卡卡 2010-11-26
  • 打赏
  • 举报
回复
楼主蛮幽默...
zhijie284 2010-11-20
  • 打赏
  • 举报
回复
这有什么奇怪的啊,真是的
我是一道光_ 2010-11-20
  • 打赏
  • 举报
回复
呵呵,不错,你还能看到这种。

xjoooo 2010-11-20
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 zhijie284 的回复:]

这有什么奇怪的啊,真是的
[/Quote]
随着互联网技术的飞速发展,网络的结构变得越来越复杂,网络 安全也变得日益重要和复杂。一个健全的网络信息系统安全方案应该 包括防护、检测、反应和恢复4 个层面。目前经常使用的安全技术, 如防火墙、防病毒软件、用户认证、加密等技术属于防护层面的措施, 然而,仅仅依靠防护措施来维护系统安全是远远不够的。入侵检测是 一种从更深层次上进行主动网络安全防御措施,它不仅可以通过监测 网络实现对内部攻击、外部入侵和误操作的实时保护,有效地弥补防 火墙的不足,而且能结合其他网络安全产品,对网络安全进行全方位 的保护,具有主动性和实时性的特点。 传统的主机入侵检测系统置于被监控的主机之上,它能检测到主 机应用程序中的所有事件,但它的抗攻击能力非常的弱,篡改或者伪 装都可以使入侵者成功地绕开入侵检测系统。 近年来沉寂已久的虚拟机监控器又重新成为了学术研究领域的 热门话题。随着虚拟机监控器在安全领域的应用,针对现存主机入侵 检测系统存在的问题,本文研究了通过虚拟机监控器来提高主机入侵 检测系统的健壮性。由虚拟机监控器来虚拟硬件接口,在单一的硬件 实体上运行多个系统实例。因为虚拟机监控器处于操作系统和硬件之 间,从而使得这个主机入侵检测系统位于监控所有对操作系统的入侵 事件的最佳位置,并处于一个独立于操作系统之外的受保护的空间 内,健壮了主机入侵检测系统。本文主要做了以下工作:
安全实验室篇 虚拟机的几大特点决定了其在网络信息安全中具有的无可替代的作用,包括:  系统运行环境是虚拟的,并非运行在真实的物理机上,即使出现病毒感染、系统崩溃等严重问题,也不会殃及主机。  虚拟机所提供的快照功能相当于主机上的还原卡或“一键还原”功能,可以迅速还原系统原始状态,这一点在网络安全实验中尤为重要。  虚拟机的分组和克隆功能可以帮助我们在模板机的基础上迅速克隆出所需的多台虚拟机并组网,不仅节省费用,而且节省硬盘空间。 因此,虚拟机可以完成多种真实环境下高危或是难以完成的实验,特别是一些破坏性实验。虚拟机的作用包括以下方面: 1. 软件测试和学习。可以将一些目的不明的软件或未被广泛使用的小软件导入虚拟机中试运行,从而发现其特性并学习掌握。即使这些软件出问题,也不会损害主机操作系统的稳定性。 2. 建立网络实验平台,进行一些一般环境下难以具备条件的网络实验,例如磁盘阵列共享实验。 3. 建立“病毒实验室”,进行一些有关病毒传播、感染和发作的实验。 4. 进行攻击类和系统损毁类实验,例如硬盘数据恢复实验,对Web服务器和内部局域网的攻击实验。 5. 对于网络安全防御系统进行试验性部署和测试,例如Snort IDS系统部署和调试。 6. 为病毒和入侵者搭建蜜罐和蜜网,以捕获危害网络安全的人和程序。 更进一步,在日常生活中我们完全可以将使用主机进行的一些工作转移到虚拟机中进行,而将主机与网络隔离开。即使虚拟机入侵,被感染,攻击者也无法突破VMware等虚拟操作系统进入主机,而我们却可以采用各种方法从容应对,至不济用快照覆盖,使入侵者煞费苦心的成果或顽固的新型病毒在一瞬间重新归零。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧