精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

一次常見的Linux入侵 (2)

發布時間:  2012/8/15 18:05:05
yone)
  /u1 (everyone)
  /user (everyone)
  /fix (everyone)
  /u (everyone)
  /install (everyone)
  可以看到,203.207.xxx.002上所有注明了“everyone”的目錄都是向公眾開放的,其中包括保存了用戶郵件的“/var/spool/mail”目錄,以及用戶的主目錄“/u”和“/u1”。另外“/usr/local”和“/usr/lib/cobol”也是允許寫入的,這使得它很容易被安裝上特洛伊木馬,輕而易舉的獲得控制權。
  5.出擊:鎖定漏洞
  通過掃描返回的Banner和具體的系統版本,看看這個系統有沒有什么可以利用的大漏洞,因為Linux內核確實存在多個安全漏洞,最近比較熱門的漏洞包括:Ext3文件系統信息泄露、SoundBlaster代碼導致本地崩潰、DRI問題導致本地崩潰、Mremap的其它問題導致本地拒絕服務等。利用這些漏洞,攻擊者可以獲得敏感信息或進行拒絕服務攻擊。細細數來,通過對Linux內核文件版本的分析和輪番實驗,我覺得:系統存在Seclpd.c、Netpr.c漏洞可能性很大!
  從綠盟資料庫搜索后得知Red Hat7.0版本有一個LP服務(515端口)有遠程溢出漏洞,登陸http://www.safechina.net/www_hack_co_za/redhat/7.0/seclpd.c
  (完整代碼請看光盤“雜志相關”。)
  使用VI進行編輯:#VI seclpd.c,然后用“:wq”保存后編譯。把Seclpd.c傳到目標機上,用GCC編譯:
  $GCC -o seclpd seclpd.c
  然后,執行,顯示為失敗。
  $./seclpd 203.207.*.* -t 0
  將參數換成t1,再試仍然是失敗。
  $./seclpd 203.207.*.*-t 1
  看來要來個暴力破解了。
  $./seclpd 203.207.*.* brute –t 0
  過了大約5-8分鐘左右,結果出來了。
  uid=0(root)gid=other(other)....
  搞定!一切順利,現在,有了ROOT和它的PASSSWD,可以考慮加個后門、安裝Sniffers等動作了。
  防范
  “知己知彼,百戰不殆”。作為一個好的系統管理者,要保障整個系統的安全運行,最好的方法是了解攻擊的工作原理和機制,了解攻擊中使用了哪些工具,如何操作入侵等等。
  1.蛛絲馬跡:從日志著手
  日志記錄了系統每天發生的事情,可以通過他來檢查錯誤發生的原因或者攻擊者留下的痕跡,還可以實時的監測系統狀態,監測和追蹤侵入者等等。
  
  TIPS:在Linux系統中,有三個主要的日志子系統:
  (1)連接時間日志。由多個程序執行,把紀錄寫入到“/var/log/wtmp”和/“var/run/utmp”,Login等程序更新Wtmp和Utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
  (2)由系統內核執行的進程統計。當一個進程終止時,往統計文件中寫一個紀錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
  (3)錯誤日志。由Syslogd(8)執行,各種系統守護進程、用戶程序和內核向文件“/var/log/messages”報告值得注意的事件。另外有許多UNIX程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。
  
  從攻擊角度而言,服務器上的安全文件十分重要,若你關閉外部網絡對你的服務器的訪問,攻擊者總是試圖連接服務器上的若干個端口,但是由于服務器關閉了Inetd啟動的所有服務,所以LOG系統記錄下了這些訪問拒絕。常用的日志文件如下:
  access-log 紀錄HTTP/web的傳輸
  acct/pacct 紀錄用戶命令
  aculog 紀錄MODEM的活動
  btmp 紀錄失敗的紀錄
  lastlog 最近幾次成功登錄和最后一次不成功的登錄
  messages 從syslog中記錄信息
  sudolog 紀錄使用sudo發出的命令
  sulog 紀錄使用su命令的使用
  syslog 從syslog中記錄信息
  utmp 紀錄當前登錄的每個用戶
  wtmp 用戶每次登錄進入和退出時間的永久紀錄
  xferlog 紀錄FTP會話
  2.亡羊補牢:加強防衛
  一方面要積極尋找本操作系統的常見漏洞并及時升級廠商所公布的補丁。比如,可以修改Inetd.conf文件以關閉某些服務,重新啟動后再用NMAP掃描,在攻擊者發現其以前更早的發現自己的系統的漏洞,并加以彌補。
  另一方面要加強密碼保護。攻擊密碼的手段主要有:字典攻擊(Dictionaryattack)、混合攻擊(Hybridattack)、蠻力攻擊(Bruteforceattack)。最好的防衛方法便是嚴格控制進入特權,即使用有效的密碼。主要包括密碼應當遵循字母、數字、大小寫(因為Linux對大小寫是有區分)混合使用的規則,如加入“#”或“%”或“$”這樣的特殊字符以添加復雜性。
  3.反擊:從系統開始
  攻擊者具有對Linux服務器的全部控制權,可以在任何時刻都能夠完全關閉甚至毀滅此網絡。可以采取的反擊措施有:備份重要的關鍵數據;改變系統中所有口令,通知用戶更新口令;隔離該網段,使攻擊行為僅出現在一個小范圍內;允許行為繼續進行。如有可能,不要急于把攻擊者趕出系統,爭取收集證據;進行各種嘗試,識別出攻擊源
億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206
本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    在线综合亚洲| 欧美日韩视频免费观看| 久久久久.com| 中国字幕a在线看韩国电影| 美女av一区| 麻豆精品少妇| 国内自拍视频一区二区三区| 久久精品资源| 欧美少妇精品| 欧美片第1页| 免费成人网www| 日韩视频二区| 亚洲一区日韩| 亚洲欧洲美洲国产香蕉| 免播放器亚洲| 亚洲免费毛片| 国产欧美日韩免费观看| 久久爱www.| 精品久久久久中文字幕小说| 动漫av一区| www成人在线视频| 亚洲精品va| 亚洲欧美专区| 国产精品自在| 色一区二区三区四区| 日韩欧美自拍| 日韩视频中文| 91福利精品在线观看| 久久精品资源| 国产白浆在线免费观看| 亚洲成人av观看| 鲁大师成人一区二区三区 | 国产精品一二| 久久久久黄色| 亚洲成人va| 最新国产精品视频| 国产精品3区| 激情久久五月| 天海翼亚洲一区二区三区| 欧美精品导航| 国产一区亚洲| 日韩精品91亚洲二区在线观看| 国产亚洲精品美女久久| 精品国产精品久久一区免费式| 久久久夜夜夜| 少妇精品久久久| 9999国产精品| 男女激情视频一区| 免费看一区二区三区| 久久国产亚洲| 日韩欧美久久| 日本蜜桃在线观看视频| 噜噜噜久久亚洲精品国产品小说| 911亚洲精品| 久久夜夜操妹子| 日韩专区欧美专区| 精品视频一区二区三区四区五区| 久久蜜桃精品| 亚洲1区在线观看| 97精品在线| 亚洲精品伊人| 秋霞影院一区二区三区| 日本不卡视频在线| 99精品在线观看| 国产日产高清欧美一区二区三区 | 卡一卡二国产精品| 伊人久久亚洲影院| 欧美1区2区3| 亚洲高清久久| 国产高清亚洲| 性色一区二区| 亚洲成a人片| 欧美一区不卡| 亚洲一区中文| 精品国产网站| 午夜精品影视国产一区在线麻豆| 日韩成人综合| 欧美日韩亚洲国产精品| 国产综合亚洲精品一区二| 国产精品一区毛片| 99国产精品视频免费观看一公开| 国产精品一区二区三区www| 精品一区在线| 国产精品免费精品自在线观看| 在线亚洲自拍| 日韩一区自拍| 欧美精品不卡| 亚洲久草在线| 国产综合欧美| 欧美国产偷国产精品三区| 日本国产亚洲| 免费看日韩精品| 亚洲v在线看| 国产成人精品一区二区三区免费| 亚洲综合图色| 中文亚洲免费| 99精品网站| 天堂а√在线最新版中文在线| 亚洲欧洲免费| 视频一区二区欧美| 欧美日韩少妇| 久久久久蜜桃| 国产白浆在线免费观看| 国产欧美高清视频在线| 爽好久久久欧美精品| 91精品久久久久久久久久不卡| 老司机免费视频一区二区| 日本伊人久久| 亚洲影院天堂中文av色| 午夜视频精品| 日韩一区二区三区免费| 国产在线视频欧美一区| 国产欧美日韩精品高清二区综合区 | 国产精品毛片久久久| 日本伊人久久| 亚洲日产国产精品| 天堂va蜜桃一区二区三区| 国产亚洲精品久久久久婷婷瑜伽| 蜜桃视频在线网站| 一区二区三区四区日本视频| 国产成年精品| 精品免费在线| 精品一区电影| 精品中文在线| 国内不卡的一区二区三区中文字幕| 国产精品久久久亚洲一区| 国产欧美视频在线| 久久的色偷偷| 精品色999| av最新在线| 久久久久国产一区二区| 久久国产亚洲| 国产视频一区三区| 蜜桃av一区| 亚洲欧洲日韩| 日韩二区三区在线观看| 日韩高清电影免费| 亚洲免费观看高清完整版在线观| 中文字幕一区二区精品区| 亚洲综合色婷婷在线观看| 亚洲精品字幕| 欧美三级第一页| 国产精品xxx在线观看| 精品国产精品国产偷麻豆| 欧美国产美女| 久久久久国产一区二区| 欧美精品自拍| 视频国产精品| 国产精品一区二区精品视频观看| 免费亚洲婷婷| 天堂中文av在线资源库| 99成人在线视频| 伊人久久大香线蕉av超碰演员| 日韩视频久久| 日韩国产欧美在线视频| 麻豆国产91在线播放| 日韩欧美二区| 亚洲一区二区动漫| 欧美精品三级在线| 三上亚洲一区二区| 欧美日韩国产精品一区二区亚洲| 美美哒免费高清在线观看视频一区二区| 午夜久久av | 国产一区日韩| 久久国产毛片| 在线精品一区二区| 欧美成人精品一级| 99精品视频精品精品视频| 三级在线观看一区二区| 国产乱码精品一区二区三区亚洲人| 久久亚州av| 免费观看不卡av| 欧美日韩xxxx| 99久久夜色精品国产亚洲狼 | 久久电影一区| 国产精品一区二区三区av麻| 麻豆一区二区三区| 在线一区电影| 日韩福利在线观看| 亚洲不卡系列| 四虎国产精品免费久久| 国产一区不卡| 国产亚洲永久域名| 国产精品毛片久久久| 久久影视一区| 69精品国产久热在线观看| 色在线中文字幕| 午夜天堂精品久久久久| 成人黄色av| 在线国产精品一区| 国产资源在线观看入口av| 亚洲精品一区二区在线看| 国产欧美大片| 伊人久久亚洲影院| 精品一区二区三区中文字幕视频 | 国产精品久久免费视频| 欧美成人久久| 欧美国产亚洲精品| 免费精品视频| 欧洲一区二区三区精品|