【正确答案】如果发觉自己正在遭受攻击,你必须迅速地确定攻击处在的阶段。
若攻击者的攻击行为尚处在试探过程中,但尚未成功,你的应对策略应该是:
①确保系统内不存在薄弱密码;
②修补系统和服务器软件的漏洞;
③对攻击者保持关注。
若确定攻击者己经成功侵入了你的系统,就应该根据具体情况采取如下措施:
①如果仍然能够获得系统的超级用户权限,那么可以杀掉与攻击者相关的进程,从而暂时阻止进一步的破坏。
②如果己经无法获得超级用户的权限,那么就必须立即断开系统与网络的连接。
③如果断开网络连接后,仍然无法阻止恶意进程的破坏,那么应及时关机。
④对于连接因特网的局域网主机来讲,在发觉遭受攻击后,应立即通知内部安全管理人员。对网络上的所有主机进行检查,防止入侵破坏蔓延到其他系统上。
⑤把在攻击事件中受到影响的文件加以备份,尽可能地记录下系统的瞬间状态,保护系统日志、在攻击事件中受到影响的文件、系统运行状态。
【答案解析】