今天给各位分享如何隐藏linux进程的知识,其中也会对如何杀掉linux进程进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
本文目录一览:
- 1、在linux下如何实现进程的隐藏
- 2、linux下如何隐藏进程(ps/top)
- 3、linux隐藏进程除了hook系统调用还有什么方法
- 4、求助,增加linux隐藏进程的系统调用的办法
- 5、如何隐藏Linux内核版本及登录时显示的信息
- 6、htop线程过多看不到进程
1、在linux下如何实现进程的隐藏
要实现Linux下的文件隐藏是很麻烦的,郁闷阿!下面的方法不一定可用,你还是用点吧。
大部分属性在文件系统的安全管理方面起很重要的作用。关于以上属性的详细描述请兄弟们查阅chattr的在线帮助man,注意多数属性须要由root来施加。
通过chattr设置档案的隐藏权限!
[root]#chattr --help
Usage: chattr [-RV] [-+=AacDdijsSu] [-v version] files...
参数或选项描述:
-R:递归处理,将指定目录下的所有文件及子目录一并处理。
-V:显示详细过程有版本编号。
-v:设定文件或目录版本(version)。
+ :在原有参数设定基础上,追加参数。
- :在原有参数设定基础上,移除参数。
= :更新为指定参数设定。
A:文件或目录的 atime (access time)不可被修改(modified), 可以有效预防例如手提电脑磁盘I/O错误的发生。
S:硬盘I/O同步选项,功能类似sync。
a:即append,设定该参数后,只能向文件中添加数据,而不能删除,多用于服务器日志文 件安全,只有root才能设定这个属性。
c:即compresse,设定文件是否经压缩后再存储。读取时需要经过自动解压操作。
d:即no dump,设定文件不能成为dump程序的备份目标。
i:设定文件不能被删除、改名、设定链接关系,同时不能写入或新增内容。i参数对于文件 系统的安全设置有很大帮助。
j:即journal,设定此参数使得当通过mount参数:data=ordered 或者 data=writeback 挂 载的文件系统,文件在写入时会先被记录(在journal中)。如果filesystem被设定参数为 data=journal,则该参数自动失效。
s:保密性地删除文件或目录,即硬盘空间被全部收回。
u:与s相反,当设定为u时,数据内容其实还存在磁盘中,可以用于undeletion.
各参数选项中常用到的是a和i。a选项强制只可添加不可删除,多用于日志系统的安全设定。而i是更为严格的安全设定,只有superuser (root) 或具有CAP_LINUX_IMMUTABLE处理能力(标识)的进程能够施加该选项。我们来举一个例子:
[root]#touch chattr_test
[root]#chattr +i chattr_test
[root]#rm chattr_test
rm: remove write-protected regular empty file `chattr_test`? y
rm: cannot remove `chattr_test`: Operation not permitted
呵,此时连root本身都不能直接进行删除操作,必须先去除i设置后再删除。
chattr命令的在线帮助详细描述了各参数选项的适用范围及bug提示,使用时建议兄弟们仔细查阅。由于上述的这些属性是隐藏的,查看时需要使用lsattr命令,以下简述之。
lsattr命令格式:
[root]#lsattr [-RVadlv] [files...]
参数或选项说明:
-R:递归列示目录及文件属性。
-V:显示程序版本号。
-a:显示所有文件属性,包括隐藏文件(.)、当时目录(./)及上层目录(../)。
-d:仅列示目录属性。
-l:(此参数目前没有任何作用)。
-v:显示文件或目录版本。
例:
[root]#chattr +aij lsattr_test
[root]#lsattr
----ia---j--- ./lsattr_test
参考资料:我想知道网
2、linux下如何隐藏进程(ps/top)
于是把代码稍微做了一点改动,在2.6.18-308.4.1.el5 内核中还是好使的。上代码:#include #include #include #include #include MODULE_LICENSE("GPL"); MODULE_AUTHOR("JASON.LIN.YU"); static pid_t pid = 0; static pid_t old_pid = 0; static struct task_struct *task = NULL; //static struct task_struct *old_task = NULL; static char * mystring = NULL; module_param(pid, int, 0); module_param(mystring, charp, 0); MODULE_PARM_DESC(pid, "The pid to hide"); MODULE_PARM_DESC(mystring, "The process's name"); int start_module(void){task = find_task_by_pid(pid); if(NULL == task){return 1;}old_pid = task-pid; task-pid = 0;//关键在于改变pid=0return 0;}void clean_module(void){struct list_head* list; list_for_each(list, current-tasks){ task = list_entry(list, struct task_struct, tasks); if( 0 == memcmp(mystring, task-comm, strlen(mystring)+1)){ task-pid = old_pid;//替换pidbreak;}}return;}rmmod后,proc文件夹下该进程有重新出现。 注意:使用这个方法不能ctrl+C,或者exit()调用,否则系统oops。 ====================================================================================================================================另外,还有一种比较简便的方法,就是把int main(int argc, char*argv[])中的参数变成0,那么就在单纯的ps命令中就不会显示进程相关信息,但是/proc/文件夹下,还会存在该进程的相关信息。 代码如下:/*test.c*/ #include #include ====================================================================================================================================
3、linux隐藏进程除了hook系统调用还有什么方法
在“任务管理器”里找到“kadb.exe”,按右键,按“打开文件位置”就知道了。是KuGou的
4、求助,增加linux隐藏进程的系统调用的办法
#include #include int main() { int pid; pid = fork(); if (pid 0) { printf("Failed to fork!\n"); return 1; } if (pid 0) { wait(NULL); } else { execlp("/bin/ls", "/bin/ls", "-l", NULL); } return 0; }
5、如何隐藏Linux内核版本及登录时显示的信息
(1)在装有Telnet服务的情况下,通过手工改写“/etc/inetd.conf”文件中的Telnet设置,使得远程登录的用户无法看到系统的提示信息。具体方法是将Telnet设置改写为: telnet stream tcp nowait root /usr/sbin/tcpd/in.telnetd -h末尾加上“-h”参数可以让守护进程不显示任何系统信息,只显示登录提示。(2)改写“rc.local”文件。默认情况下,当登录Linux系统时系统运行rc.local文件,显示该Linux发行版本的名字、版本号、内核版本和服务器名称等信息,这使得大量系统信息被泄露。将“rc.local”文件中显示这些信息的代码注释掉,可以使系统不显示这些信息。一种方法是在显示这些信息的代码行前加“#”:……# echo ""/etc/issue# echo "$R"/etc/issue# echo "Kernel $ (uname -r)on $a $(uname -m)"/etc/issue## echo /etc/issue……另一种方法是将保存有系统信息的文件/etc/issue.net和issue删除。这两个文件分别用于在远程登录和本地登录时向用户提供相关信息。删除这两个文件的同时,仍需要完成方法一中的注释工作,否则,系统在启动时将会自动重新生成这两个文件
6、htop线程过多看不到进程
可以使用htop中的“H”切换来隐藏线程。
H隐藏用户线程:在与普通进程不同的系统中表示它们(例如最近基于NPTL的系统),这可以隐藏进程列表中用户空间进程中的线程。(这是一个切换键。)
htop是Linux系统中的一个互动的进程查看器,一个文本模式的应用程序(在控制台或者X终端中),需要ncurses。
与Linux传统的top相比,htop更加人性化。它可让用户交互式操作,支持颜色主题,可横向或纵向滚动浏览进程列表,并支持鼠标操作。
与top相比,htop有以下优点:
1、可以横向或纵向滚动浏览进程列表,以便看到所有的进程和完整的命令行。
2、在启动上,比top更快。
3、杀进程时不需要输入进程号。
4、htop支持鼠标操作。
5、top已经很老了。
如何隐藏linux进程的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于如何杀掉linux进程、如何隐藏linux进程的信息别忘了在本站进行查找喔。