যদি এটি উইন্ডোজ ভিত্তিক হয়, যা আপনি বলেছিলেন যে এটি আমি, তাই করব। আমি হোস্ট অনুপ্রবেশ সনাক্তকরণের কিছু ফর্ম (সার্ভারে পরিবর্তিত হওয়া ফাইলগুলি নিরীক্ষণ / নিরীক্ষণ করে এমন একটি প্রোগ্রাম যা আপনাকে পরিবর্তনগুলি সম্পর্কে সতর্ক করে তোলে) যাচাই করার চেষ্টা করব।
শুধু কারণ আপনি সার্ভারে ফাইল পরিবর্তন করা হয় না মানে এই নয় একটা বাফার ওভারফ্লো বা দুর্বলতার যে দূরবর্তী সার্ভারে পরিবর্তন ফাইলগুলিতে অন্য কেউ অনুমতি দেবে নয়।
যখন দুর্বলতা থাকে তখন এই আবিষ্কারটি আবিষ্কার এবং ফিক্স বিতরণের মধ্যে সময়ের একটি উইন্ডোর মধ্যে সাধারণত পরিচিত হয়, তখন আপনি ঠিক না পেয়ে এটি প্রয়োগ না করা পর্যন্ত সময়ের একটি উইন্ডো থাকে। সেই সময়ে সাধারণত কিছু ধরণের স্বয়ংক্রিয় শোষণ উপলব্ধ থাকে এবং স্ক্রিপ্ট কিডিগুলি তাদের বট নেটওয়ার্কগুলি প্রসারিত করতে এটি চালাচ্ছে।
নোট করুন এটি এভি'র পরেও প্রভাবিত করে: নতুন ম্যালওয়্যার তৈরি হয়েছে, ম্যালওয়্যার বিতরণ করা হয়েছে, নমুনা আপনার এভি সংস্থায় যায়, এভি সংস্থা বিশ্লেষণ করে, এভি সংস্থা নতুন স্বাক্ষর প্রকাশ করে, আপনি স্বাক্ষর আপডেট করেন, আপনি সম্ভবত "নিরাপদ", পুনরাবৃত্তি চক্র। "ইনোসুলেটেড" হওয়ার আগে একটি উইন্ডো এখনও এটি স্বয়ংক্রিয়ভাবে ছড়িয়ে আছে।
আদর্শভাবে আপনি কেবল এমন কিছু চালাতে পারেন যা ফাইলের পরিবর্তনের জন্য পরীক্ষা করে এবং ট্রিপওয়ায়ার বা অনুরূপ কার্যকারিতার মতো আপনাকে সতর্ক করে দেয় এবং অন্য কোনও মেশিনে লগ রাখতে পারে যা ব্যবহার থেকে বিচ্ছিন্ন এক ধরণের ব্যবস্থা যাতে লগগুলি পরিবর্তন না করা হয় তবে আপত্তি করা হয়। সমস্যাটি হ'ল ফাইলটি নতুন হিসাবে পরিবর্তিত হয়ে গেলে বা পরিবর্তিত হয়ে গেলে আপনি ইতিমধ্যে সংক্রামিত হয়ে পড়েছেন এবং একবার আপনি সংক্রামিত হয়ে গেলে বা কোনও অনুপ্রবেশকারী এর মধ্যে এসে যায় তা বিশ্বাস করতে খুব দেরী হয় যে মেশিনের অন্যান্য পরিবর্তন হয়নি। যদি কেউ সিস্টেমটিতে ফাটল ধরে থাকে তবে তারা অন্য বাইনারিগুলিকে পরিবর্তন করতে পারে।
তারপরে এটি একটি প্রশ্ন হয়ে ওঠে যে আপনি চেকসাম এবং হোস্ট অনুপ্রবেশ লগ এবং নিজের দক্ষতার উপর বিশ্বাস রেখেছেন যে আপনি সম্ভবত সেখানে থাকা রুটকিটস এবং বিকল্প ডেটা স্ট্রিম ফাইলগুলি সহ সমস্ত কিছু পরিষ্কার করেছিলেন? অথবা আপনি কি "সেরা অনুশীলনগুলি" করেন এবং ব্যাকআপ থেকে মুছুন এবং পুনরুদ্ধার করবেন, কেননা অনুপ্রবেশ লগগুলি কমপক্ষে আপনাকে কখন তা ঘটেছে তা বলা উচিত?
কোনও পরিষেবা চালু ইন্টারনেটের সাথে সংযুক্ত যে কোনও সিস্টেমের সম্ভাব্য শোষণ করা যেতে পারে। আপনার যদি কোনও সিস্টেম ইন্টারনেটে সংযুক্ত থাকে তবে বাস্তবে কোনও পরিষেবাদি দিয়ে চলতে না পারে আমি বলি আপনি সম্ভবত নিরাপদ। ওয়েব সার্ভারগুলি এই বিভাগে আসে না :-)