为众信息系统软件公司是早年毕业于浙江大学及上海交大的龚为众先生在澳洲悉尼创办的。本公司的UNIX/Linux安全产品是业界最好的,有着最强的抗攻击能力,比别的安全产品更能保护系统及应用的安全。
在没有用我们的软件时,您在系统上用ssh或别的需输入密码的程序,攻击者只要使用系统调用示踪器就可窃取您输入的密码。下面是一个例子,假设攻击者在系统上运行了一个以dtrace窃取ssh密码的程序:
root@sx86:/u/gwz/vrts/dt# ./sshkeysnoop.d
UID PID PPID TYPE TEXT
100 1373 1361 cmd ssh gwz@rl5
100 1373 1361 key A
100 1373 1361 key B
100 1373 1361 key C
100 1373 1361 key D
100 1373 1361 key 0
100 1373 1361 key 9
100 1373 1361 key 8
100 1373 1361 key 7
100 1373 1361 key
我们在另一个窗口查到:
gwz 1444 1361 0 22:40:44 pts/3 0:00 ssh gwz@rl5
这个ssh进程号是1444
就能用我们的WZSysGuard里的appguard为其提供保护:
-bash-3.2$ /usr/local/lib/wzsg/appguard 1444
这时,攻击者想用系统调用示踪器攻击,就会被杀死:
root@sx86:/u/gwz/vrts/dt# date; truss -p 1444; date
Tue Nov 22 22:45:14 EST 2016
Killed
Tue Nov 22 22:45:14 EST 2016
用dtrace也一样:
root@sx86:/u/gwz/vrts/dt# date; ./sshkeysnoop.d ;date
Tue Nov 22 22:47:47 EST 2016
Killed
Tue Nov 22 22:47:47 EST 2016
攻击者想通过读取1444进程的内存来窃取密码也会被检测到而被杀死:
root@sx86:/proc/1444# date; sleep 404040 < as; date
Tue Nov 22 22:50:10 EST 2016
Killed
Tue Nov 22 22:50:10 EST 2016