Linux系统取证实践研究  

The Practice and Research of Linux System Forensic

在线阅读下载全文

作  者:杨璞[1] 

机构地区:[1]厦门市美亚柏科信息股份有限公司,福建厦门361008

出  处:《信息网络安全》2010年第11期37-39,共3页Netinfo Security

摘  要:IDC服务器调查取证过程中经常会涉及到Linux操作系统,调查人员较为关注Linux操作系统的查看、密码绕过、逻辑卷的查看、Linux分区只读设置、Linux下Web服务器的调查和数据库调查等内容。本文在研究Linux常用取证技术的基础上,介绍了Linux系统取证的实践操作步骤,为取证调查一线的工作与研究人员提供参考。The forensic of the IDC server is often involved with the Linux operating system, and investigators have to deal with the viewing of the Linux system and logical volume, password bypass,readonly viewing of the Linux partition, web server and database forensic of the Linux system. This paper give us the operation steps based on the research of the Linux forensics, and is practise valuable.

关 键 词:GRUB EXT3 APACHE EnCase 虚拟主机 取证 

分 类 号:TP316.81[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象