問(wèn)答題
【簡(jiǎn)答題】有人發(fā)給你一封E-mail,說(shuō)他遭受到了你方地址的入侵,并粘貼來(lái)一段日志信息,類似于:“Nov 607:13:13 pbreton in.telnetd[31565]:refused connect from xx.xx.xx.xx”。這時(shí)該怎么辦?
答案:
首先盡可能地確定證據(jù)(日志信息)是何種軟件的產(chǎn)物、可能發(fā)生了什么樣的攻擊行為。在這個(gè)例子中,日志信息可能來(lái)自于Tcpwr...