老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (2)

發布時間:  2012/8/15 18:05:05
yone)
  /u1 (everyone)
  /user (everyone)
  /fix (everyone)
  /u (everyone)
  /install (everyone)
  可以看到,203.207.xxx.002上所有注明了“everyone”的目錄都是向公眾開放的,其中包括保存了用戶郵件的“/var/spool/mail”目錄,以及用戶的主目錄“/u”和“/u1”。另外“/usr/local”和“/usr/lib/cobol”也是允許寫入的,這使得它很容易被安裝上特洛伊木馬,輕而易舉的獲得控制權。
  5.出擊:鎖定漏洞
  通過掃描返回的Banner和具體的系統版本,看看這個系統有沒有什么可以利用的大漏洞,因為Linux內核確實存在多個安全漏洞,最近比較熱門的漏洞包括:Ext3文件系統信息泄露、SoundBlaster代碼導致本地崩潰、DRI問題導致本地崩潰、Mremap的其它問題導致本地拒絕服務等。利用這些漏洞,攻擊者可以獲得敏感信息或進行拒絕服務攻擊。細細數來,通過對Linux內核文件版本的分析和輪番實驗,我覺得:系統存在Seclpd.c、Netpr.c漏洞可能性很大!
  從綠盟資料庫搜索后得知Red Hat7.0版本有一個LP服務(515端口)有遠程溢出漏洞,登陸http://www.safechina.net/www_hack_co_za/redhat/7.0/seclpd.c
  (完整代碼請看光盤“雜志相關”。)
  使用VI進行編輯:#VI seclpd.c,然后用“:wq”保存后編譯。把Seclpd.c傳到目標機上,用GCC編譯:
  $GCC -o seclpd seclpd.c
  然后,執行,顯示為失敗。
  $./seclpd 203.207.*.* -t 0
  將參數換成t1,再試仍然是失敗。
  $./seclpd 203.207.*.*-t 1
  看來要來個暴力破解了。
  $./seclpd 203.207.*.* brute –t 0
  過了大約5-8分鐘左右,結果出來了。
  uid=0(root)gid=other(other)....
  搞定!一切順利,現在,有了ROOT和它的PASSSWD,可以考慮加個后門、安裝Sniffers等動作了。
  防范
  “知己知彼,百戰不殆”。作為一個好的系統管理者,要保障整個系統的安全運行,最好的方法是了解攻擊的工作原理和機制,了解攻擊中使用了哪些工具,如何操作入侵等等。
  1.蛛絲馬跡:從日志著手
  日志記錄了系統每天發生的事情,可以通過他來檢查錯誤發生的原因或者攻擊者留下的痕跡,還可以實時的監測系統狀態,監測和追蹤侵入者等等。
  
  TIPS:在Linux系統中,有三個主要的日志子系統:
  (1)連接時間日志。由多個程序執行,把紀錄寫入到“/var/log/wtmp”和/“var/run/utmp”,Login等程序更新Wtmp和Utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
  (2)由系統內核執行的進程統計。當一個進程終止時,往統計文件中寫一個紀錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
  (3)錯誤日志。由Syslogd(8)執行,各種系統守護進程、用戶程序和內核向文件“/var/log/messages”報告值得注意的事件。另外有許多UNIX程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。
  
  從攻擊角度而言,服務器上的安全文件十分重要,若你關閉外部網絡對你的服務器的訪問,攻擊者總是試圖連接服務器上的若干個端口,但是由于服務器關閉了Inetd啟動的所有服務,所以LOG系統記錄下了這些訪問拒絕。常用的日志文件如下:
  access-log 紀錄HTTP/web的傳輸
  acct/pacct 紀錄用戶命令
  aculog 紀錄MODEM的活動
  btmp 紀錄失敗的紀錄
  lastlog 最近幾次成功登錄和最后一次不成功的登錄
  messages 從syslog中記錄信息
  sudolog 紀錄使用sudo發出的命令
  sulog 紀錄使用su命令的使用
  syslog 從syslog中記錄信息
  utmp 紀錄當前登錄的每個用戶
  wtmp 用戶每次登錄進入和退出時間的永久紀錄
  xferlog 紀錄FTP會話
  2.亡羊補牢:加強防衛
  一方面要積極尋找本操作系統的常見漏洞并及時升級廠商所公布的補丁。比如,可以修改Inetd.conf文件以關閉某些服務,重新啟動后再用NMAP掃描,在攻擊者發現其以前更早的發現自己的系統的漏洞,并加以彌補。
  另一方面要加強密碼保護。攻擊密碼的手段主要有:字典攻擊(Dictionaryattack)、混合攻擊(Hybridattack)、蠻力攻擊(Bruteforceattack)。最好的防衛方法便是嚴格控制進入特權,即使用有效的密碼。主要包括密碼應當遵循字母、數字、大小寫(因為Linux對大小寫是有區分)混合使用的規則,如加入“#”或“%”或“$”這樣的特殊字符以添加復雜性。
  3.反擊:從系統開始
  攻擊者具有對Linux服務器的全部控制權,可以在任何時刻都能夠完全關閉甚至毀滅此網絡。可以采取的反擊措施有:備份重要的關鍵數據;改變系統中所有口令,通知用戶更新口令;隔離該網段,使攻擊行為僅出現在一個小范圍內;允許行為繼續進行。如有可能,不要急于把攻擊者趕出系統,爭取收集證據;進行各種嘗試,識別出攻擊源
億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206
本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品视频在线看 | 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美日本韩国| 尤物视频网站在线| 中文字幕97| 97视频免费在线| 午夜激情视频在线观看| 国产亚洲精品成人a在线| 国产精品123| 97视频免费在线| a级黄色毛片免费播放视频| 二级片在线观看| 日韩免费在线观看视频| 国产一区二区精品| 亚洲女人国产香蕉久久精品| 国产91丝袜在线播放0| 国产成人啪精品视频免费软件| 日本伦理黄色大片在线观看网站| 国产精品1024永久免费视频| 日韩中文字幕在线观看视频| 精品视频一区二区三区| 国产美女在线一区二区三区| 九九九国产| 午夜激情视频在线观看| 欧美a免费| 青青青草影院 | 免费一级片网站| 精品在线视频播放| 国产视频一区二区在线播放| 韩国三级视频在线观看| 免费的黄视频| 国产一区精品| 99久久网站| 美女免费黄网站| 日本在线www| 国产精品自拍在线| 天堂网中文字幕| 国产成人精品综合在线| 国产成人精品在线| 99久久精品国产国产毛片| 精品国产一区二区三区免费| 九九九在线视频| 韩国三级视频在线观看| 国产不卡在线看| 精品视频在线观看一区二区三区| 国产视频一区二区三区四区| 免费毛片播放| 美女被草网站| 精品在线观看国产| 可以免费看毛片的网站| 国产一区二区精品在线观看| 久久99爰这里有精品国产| 日日日夜夜操| 亚洲 男人 天堂| 天天做日日爱夜夜爽| 可以在线看黄的网站| 精品在线免费播放| 成人免费网站久久久| 欧美日本韩国| 亚洲www美色| 日韩专区亚洲综合久久| 欧美日本二区| 日韩中文字幕在线播放| 成人高清视频免费观看| 精品久久久久久综合网| 精品国产亚洲一区二区三区| 国产成人女人在线视频观看| 精品久久久久久免费影院| 日本伦理网站| 免费毛片播放| 国产高清在线精品一区a| 免费一级生活片| 久久成人性色生活片| 国产成人精品一区二区视频| 九九久久99综合一区二区| 精品国产一区二区三区精东影业| 中文字幕97| 久久精品免视看国产成人2021| 日本伦理片网站| 美女被草网站| 毛片高清| 国产麻豆精品免费密入口| 精品视频免费在线| 中文字幕97| 欧美激情影院| 麻豆午夜视频| 成人av在线播放| 成人免费观看的视频黄页| 日韩一级黄色| 欧美一级视| 午夜激情视频在线观看| 国产视频一区二区三区四区| 国产不卡在线看| 日本乱中文字幕系列| 国产网站免费视频| 国产伦理精品| 亚洲天堂在线播放| 国产一区二区精品尤物| 麻豆系列国产剧在线观看| 欧美爱色| 午夜激情视频在线观看| 精品国产一区二区三区久| 午夜在线亚洲男人午在线| 国产成人精品在线| 亚洲天堂免费| 精品视频在线观看一区二区| 精品国产一区二区三区久| 亚洲不卡一区二区三区在线 | 精品久久久久久综合网| a级精品九九九大片免费看| 欧美另类videosbestsex| 欧美另类videosbestsex| 国产成人啪精品视频免费软件| 国产成人精品在线| 日韩中文字幕一区| 国产激情视频在线观看| 欧美一级视频免费观看| 一级毛片视频在线观看| 九九久久99综合一区二区| 国产美女在线一区二区三区| 日日夜人人澡人人澡人人看免| 日韩一级黄色| 可以免费在线看黄的网站| 久久精品店| 日韩av片免费播放| 国产成人欧美一区二区三区的| 日韩在线观看视频免费| 日韩欧美一及在线播放| 国产国产人免费视频成69堂| 欧美激情一区二区三区视频 | 999精品在线| 日韩中文字幕在线观看视频| 国产不卡在线播放| 国产精品1024永久免费视频| 四虎影视精品永久免费网站| 国产精品1024永久免费视频| 国产精品123| 精品久久久久久综合网| 精品久久久久久影院免费| 可以免费在线看黄的网站| 欧美另类videosbestsex| 午夜久久网| 国产激情视频在线观看| 国产伦久视频免费观看 视频 | 国产不卡在线观看| 欧美另类videosbestsex| 亚洲 激情| 日韩av片免费播放| 久久国产精品只做精品| 欧美激情影院| 麻豆网站在线看| 成人a大片在线观看| 精品在线视频播放| 久久福利影视| 高清一级片| 国产原创视频在线| 日本伦理片网站| 国产综合91天堂亚洲国产| a级毛片免费观看网站| 国产不卡高清在线观看视频| 日韩中文字幕在线观看视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产成人精品影视| 欧美激情一区二区三区视频高清| 日本乱中文字幕系列| 日韩中文字幕一区| 可以免费看污视频的网站| 可以免费在线看黄的网站| a级黄色毛片免费播放视频 | 日韩免费在线视频| 天天色色网| 免费国产在线观看| 国产伦精品一区二区三区无广告| 午夜激情视频在线观看| 国产极品精频在线观看| 精品国产香蕉伊思人在线又爽又黄| 日韩av东京社区男人的天堂| 香蕉视频一级| 国产精品免费久久| 韩国毛片免费大片| 黄视频网站在线看| 久久成人亚洲| 青青久久精品国产免费看| 免费毛片播放| 一a一级片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久草免费在线色站| 久久久久久久免费视频| 99久久精品国产片| 国产麻豆精品hdvideoss| 日本免费看视频| 精品在线观看国产| 欧美激情在线精品video| 九九精品久久| 久久99爰这里有精品国产| 91麻豆国产福利精品| 国产麻豆精品hdvideoss| 99久久精品国产高清一区二区| 欧美日本二区| 美女免费精品高清毛片在线视|