论文部分内容阅读
在已有的网络安全研究中,多着眼于防范入侵,而对入侵后的取证问题研究相对较少。基于大部分公司如百度、腾讯和谷歌等都使用Linux系统的服务器,所以本文对基于Linux系统的网络入侵取证技术进行总结和实践。从基于Linux系统搭建的网站日志和Linux系统自身日志这两方面探讨取证的实现方法,前者的取证可以告诉我们攻击者是从哪里攻入Linux系统的,后者的取证告诉我们攻击者进入Linux系统后做了什么操作。