近期,DarkReading上发表了一个由两篇文章组成了一个系列报道——APT时代。其中,该报告的第二篇,在TT安全上已经被翻译了出来。比较值得一读的是第二篇中对于如何抓到APT提出的一个技术思路——黑白名单技术。译文并不完整,现将原文摘录如下:
Blacklisting known or recently identified command-a
$ vim /ect/apt/sources.list------#北邮#deb [url]ftp://openware.byr.edu.cn/pub/mirror/debian/debian[/url] lenny main non-free contrib#deb-src [url]ftp://openware.byr.edu.cn/pub/mirror/debian/debian[/url]