国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (2)

發(fā)布時間:  2012/8/15 18:05:05
yone)
  /u1 (everyone)
  /user (everyone)
  /fix (everyone)
  /u (everyone)
  /install (everyone)
  可以看到,203.207.xxx.002上所有注明了“everyone”的目錄都是向公眾開放的,其中包括保存了用戶郵件的“/var/spool/mail”目錄,以及用戶的主目錄“/u”和“/u1”。另外“/usr/local”和“/usr/lib/cobol”也是允許寫入的,這使得它很容易被安裝上特洛伊木馬,輕而易舉的獲得控制權。
  5.出擊:鎖定漏洞
  通過掃描返回的Banner和具體的系統(tǒng)版本,看看這個系統(tǒng)有沒有什么可以利用的大漏洞,因為Linux內核確實存在多個安全漏洞,最近比較熱門的漏洞包括:Ext3文件系統(tǒng)信息泄露、SoundBlaster代碼導致本地崩潰、DRI問題導致本地崩潰、Mremap的其它問題導致本地拒絕服務等。利用這些漏洞,攻擊者可以獲得敏感信息或進行拒絕服務攻擊。細細數來,通過對Linux內核文件版本的分析和輪番實驗,我覺得:系統(tǒng)存在Seclpd.c、Netpr.c漏洞可能性很大!
  從綠盟資料庫搜索后得知Red Hat7.0版本有一個LP服務(515端口)有遠程溢出漏洞,登陸http://www.safechina.net/www_hack_co_za/redhat/7.0/seclpd.c
  (完整代碼請看光盤“雜志相關”。)
  使用VI進行編輯:#VI seclpd.c,然后用“:wq”保存后編譯。把Seclpd.c傳到目標機上,用GCC編譯:
  $GCC -o seclpd seclpd.c
  然后,執(zhí)行,顯示為失敗。
  $./seclpd 203.207.*.* -t 0
  將參數換成t1,再試仍然是失敗。
  $./seclpd 203.207.*.*-t 1
  看來要來個暴力破解了。
  $./seclpd 203.207.*.* brute –t 0
  過了大約5-8分鐘左右,結果出來了。
  uid=0(root)gid=other(other)....
  搞定!一切順利,現在,有了ROOT和它的PASSSWD,可以考慮加個后門、安裝Sniffers等動作了。
  防范
  “知己知彼,百戰(zhàn)不殆”。作為一個好的系統(tǒng)管理者,要保障整個系統(tǒng)的安全運行,最好的方法是了解攻擊的工作原理和機制,了解攻擊中使用了哪些工具,如何操作入侵等等。
  1.蛛絲馬跡:從日志著手
  日志記錄了系統(tǒng)每天發(fā)生的事情,可以通過他來檢查錯誤發(fā)生的原因或者攻擊者留下的痕跡,還可以實時的監(jiān)測系統(tǒng)狀態(tài),監(jiān)測和追蹤侵入者等等。
  
  TIPS:在Linux系統(tǒng)中,有三個主要的日志子系統(tǒng):
  (1)連接時間日志。由多個程序執(zhí)行,把紀錄寫入到“/var/log/wtmp”和/“var/run/utmp”,Login等程序更新Wtmp和Utmp文件,使系統(tǒng)管理員能夠跟蹤誰在何時登錄到系統(tǒng)。
  (2)由系統(tǒng)內核執(zhí)行的進程統(tǒng)計。當一個進程終止時,往統(tǒng)計文件中寫一個紀錄。進程統(tǒng)計的目的是為系統(tǒng)中的基本服務提供命令使用統(tǒng)計。
  (3)錯誤日志。由Syslogd(8)執(zhí)行,各種系統(tǒng)守護進程、用戶程序和內核向文件“/var/log/messages”報告值得注意的事件。另外有許多UNIX程序創(chuàng)建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。
  
  從攻擊角度而言,服務器上的安全文件十分重要,若你關閉外部網絡對你的服務器的訪問,攻擊者總是試圖連接服務器上的若干個端口,但是由于服務器關閉了Inetd啟動的所有服務,所以LOG系統(tǒng)記錄下了這些訪問拒絕。常用的日志文件如下:
  access-log 紀錄HTTP/web的傳輸
  acct/pacct 紀錄用戶命令
  aculog 紀錄MODEM的活動
  btmp 紀錄失敗的紀錄
  lastlog 最近幾次成功登錄和最后一次不成功的登錄
  messages 從syslog中記錄信息
  sudolog 紀錄使用sudo發(fā)出的命令
  sulog 紀錄使用su命令的使用
  syslog 從syslog中記錄信息
  utmp 紀錄當前登錄的每個用戶
  wtmp 用戶每次登錄進入和退出時間的永久紀錄
  xferlog 紀錄FTP會話
  2.亡羊補牢:加強防衛(wèi)
  一方面要積極尋找本操作系統(tǒng)的常見漏洞并及時升級廠商所公布的補丁。比如,可以修改Inetd.conf文件以關閉某些服務,重新啟動后再用NMAP掃描,在攻擊者發(fā)現其以前更早的發(fā)現自己的系統(tǒng)的漏洞,并加以彌補。
  另一方面要加強密碼保護。攻擊密碼的手段主要有:字典攻擊(Dictionaryattack)、混合攻擊(Hybridattack)、蠻力攻擊(Bruteforceattack)。最好的防衛(wèi)方法便是嚴格控制進入特權,即使用有效的密碼。主要包括密碼應當遵循字母、數字、大小寫(因為Linux對大小寫是有區(qū)分)混合使用的規(guī)則,如加入“#”或“%”或“$”這樣的特殊字符以添加復雜性。
  3.反擊:從系統(tǒng)開始
  攻擊者具有對Linux服務器的全部控制權,可以在任何時刻都能夠完全關閉甚至毀滅此網絡。可以采取的反擊措施有:備份重要的關鍵數據;改變系統(tǒng)中所有口令,通知用戶更新口令;隔離該網段,使攻擊行為僅出現在一個小范圍內;允許行為繼續(xù)進行。如有可能,不要急于把攻擊者趕出系統(tǒng),爭取收集證據;進行各種嘗試,識別出攻擊源
億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206
本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    久久精品免视看国产成人2021| 黄视频网站免费| 日韩免费在线| 欧美日本免费| 亚洲精品久久久中文字| 黄色福利片| 国产一区二区福利久久| 精品视频一区二区三区| 精品毛片视频| 色综合久久天天综线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 九九免费精品视频| 亚洲爆爽| 欧美a级片免费看| 四虎影视库国产精品一区| 精品国产三级a∨在线观看| 国产亚洲男人的天堂在线观看| 久久精品大片| 韩国三级视频在线观看| 国产视频一区在线| 成人免费一级毛片在线播放视频| 可以在线看黄的网站| 日本在线播放一区| 色综合久久天天综合绕观看| 美国一区二区三区| 国产精品自拍亚洲| 国产精品自拍一区| 青青青草影院 | 国产伦精品一区二区三区无广告 | 九九热国产视频| 亚洲女初尝黑人巨高清在线观看| 国产a视频| 精品久久久久久中文| 国产一区二区精品久久| 四虎久久精品国产| 精品视频一区二区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产不卡在线观看| 日韩专区一区| 亚飞与亚基在线观看| 精品视频在线观看一区二区| 免费的黄视频| 午夜欧美成人久久久久久| 尤物视频网站在线观看| 久久成人亚洲| 青青青草影院 | 精品久久久久久中文| 国产不卡精品一区二区三区| 亚洲 欧美 成人日韩| 一级毛片视频免费| 91麻豆国产级在线| 99色播| 精品视频一区二区| 国产91丝袜在线播放0| 日日夜夜婷婷| 国产福利免费观看| 日日日夜夜操| 欧美另类videosbestsex高清 | 欧美另类videosbestsex视频| 精品国产亚洲人成在线| 亚欧成人毛片一区二区三区四区 | 国产视频一区二区在线观看| 国产亚洲免费观看| 99久久视频| 成人高清护士在线播放| 91麻豆爱豆果冻天美星空| 久久精品道一区二区三区| 国产不卡在线看| 天天色色色| 国产精品自拍在线观看| 国产极品精频在线观看| 成人在免费观看视频国产| 青青久久精品| 九九热国产视频| 久久国产精品永久免费网站| 日韩av片免费播放| 久久久久久久男人的天堂| 亚洲女人国产香蕉久久精品| 日韩中文字幕在线亚洲一区 | 成人高清护士在线播放| 中文字幕一区二区三区 精品| 久久精品免视看国产成人2021| 成人高清免费| 高清一级毛片一本到免费观看| 日韩综合| 久久精品免视看国产成人2021| 久久国产影视免费精品| 国产原创中文字幕| 亚洲天堂在线播放| 精品毛片视频| 欧美一级视频高清片| 色综合久久天天综合观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 韩国三级视频网站| 午夜精品国产自在现线拍| 美女免费毛片| 日日爽天天| 亚洲第一色在线| 日本特黄特色aa大片免费| 色综合久久天天综合观看| 99色视频在线观看| 成人影院久久久久久影院| 99久久精品费精品国产一区二区| 精品国产一区二区三区国产馆| 久久国产影视免费精品| 久久精品欧美一区二区| 999精品视频在线| 国产成人欧美一区二区三区的| 韩国三级一区| 午夜久久网| 国产视频一区在线| 亚飞与亚基在线观看| 国产精品自拍在线| 青青青草视频在线观看| 青青久久国产成人免费网站| 精品国产香蕉在线播出| 99久久精品国产麻豆| 亚洲天堂在线播放| 成人高清免费| 欧美激情一区二区三区在线播放 | 国产亚洲精品成人a在线| 日本免费看视频| 日韩欧美一及在线播放| 精品国产一区二区三区久久久狼 | 亚洲精品久久久中文字| 国产成人啪精品视频免费软件| 午夜激情视频在线播放| 国产成人啪精品视频免费软件| 在线观看成人网 | 亚欧乱色一区二区三区| 午夜家庭影院| 欧美激情在线精品video| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩免费在线视频| 精品视频在线观看视频免费视频 | 久久99中文字幕久久| 你懂的日韩| 韩国三级视频网站| 成人免费一级纶理片| 欧美电影免费| 欧美激情一区二区三区视频 | 国产视频在线免费观看| 久久久久久久免费视频| 欧美另类videosbestsex久久| 国产91精品一区| 欧美激情在线精品video| 午夜家庭影院| 日韩专区在线播放| 日本在线www| 99久久精品国产免费| 青草国产在线| 亚欧成人毛片一区二区三区四区| 精品久久久久久中文| 日韩在线观看免费完整版视频| 免费国产一级特黄aa大片在线| 韩国三级香港三级日本三级la| 人人干人人草| 亚洲精品影院久久久久久| 国产不卡精品一区二区三区| 天天色成人网| 成人免费一级纶理片| 国产高清在线精品一区a| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产麻豆精品| 99久久精品国产高清一区二区 | 欧美a级片视频| 黄视频网站在线观看| 国产福利免费视频| 亚欧视频在线| 日韩女人做爰大片| 欧美a级片视频| 久久国产精品自由自在| 久久国产精品自由自在| 欧美电影免费| 99久久精品国产麻豆| 久久成人亚洲| 黄视频网站在线免费观看| 韩国毛片免费大片| 沈樵在线观看福利| 国产一区二区精品在线观看| 国产亚洲精品aaa大片| 国产91素人搭讪系列天堂| 四虎久久精品国产| 色综合久久手机在线| 国产一区二区精品久久91| 日本伦理黄色大片在线观看网站| 毛片的网站| 国产一级生活片| 久久99这里只有精品国产| 国产成人啪精品视频免费软件| 日韩专区第一页| 欧美日本韩国| 日本免费区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 一本伊大人香蕉高清在线观看| 中文字幕97| 高清一级片| 美女免费精品视频在线观看| 欧美爱色| 九九九国产|