單項(xiàng)選擇題

某攻擊者想通過遠(yuǎn)程控制軟件潛伏在某監(jiān)控方的Unix系統(tǒng)的計(jì)算機(jī)中,如果攻擊者打算長時(shí)間地遠(yuǎn)程監(jiān)控某服務(wù)器上的存儲(chǔ)的敏感數(shù)據(jù),必須要能夠清除在監(jiān)控方計(jì)算機(jī)中存在的系統(tǒng)日志。否則當(dāng)監(jiān)控方查看自己的系統(tǒng)日志的時(shí)候,就會(huì)發(fā)現(xiàn)被監(jiān)控以及訪問的痕跡。不屬于清除痕跡的方法是()

A.竊取root權(quán)限修改wtmp/wtmpxutmpx和FQlastlog三個(gè)主要日志文件
B.采用干擾手段影響系統(tǒng)防火墻的審計(jì)功能
C.保留攻擊時(shí)產(chǎn)生的臨時(shí)文件
D.修改登錄日志,偽造成功的登錄日志,增加審計(jì)難度

微信掃碼免費(fèi)搜題