<tfoot id="csc04"></tfoot>
  • <ul id="csc04"></ul>
  • <strike id="csc04"></strike>
    首頁(yè)科技快報(bào)文章詳情

    怎么檢查linux服務(wù)器后門賬戶

    2022-11-16 09:18:17 220

    在Linux系統(tǒng)里植入賬戶后門是一個(gè)極其簡(jiǎn)單高效的管理權(quán)限維持辦法。hack在獲得目標(biāo)系統(tǒng)權(quán)限的情況下,利用建立一個(gè)操作系統(tǒng)賬戶當(dāng)做持久化的聚集點(diǎn),如此一來(lái)隨時(shí)都可以利用工具鏈接到目標(biāo)操作系統(tǒng),實(shí)現(xiàn)對(duì)目標(biāo)服務(wù)器進(jìn)行長(zhǎng)期操控的目的。依據(jù)獲得的shell方式不一樣,建立操作系統(tǒng)賬戶的辦法也不盡相同,一般shell方式可分為交互模式和非交互模式這兩種情況:

    (1)當(dāng)shell為交互模式時(shí)建立操作系統(tǒng)賬戶

    當(dāng)獲取到目標(biāo)操作系統(tǒng)的shell管理權(quán)限擁有交互模式時(shí),hack和目標(biāo)操作系統(tǒng)能夠進(jìn)行數(shù)據(jù)傳輸,就能夠依據(jù)操作系統(tǒng)反饋的消息提示建立操作系統(tǒng)賬戶和設(shè)置登陸密碼。如下所示咱們可以使用usersdd和passwd指令建立test賬戶并對(duì)該賬號(hào)設(shè)置登陸密碼。(如果服務(wù)器被黑了后無(wú)法排查后門以及溯源攻擊痕跡的話可以向服務(wù)器安全服務(wù)商SINE安全尋求技術(shù)支持。)

    useradd SINE #添加sine賬戶

    passwd SINE #給sine賬戶設(shè)置登錄口令

    還可以將SINE賬戶寫到Linux 里的/etc/passwd文件,VI編輯以后,通過(guò)passwd命令,設(shè)置SINE賬戶的密碼。

    echo "SINE:x:0:0::/:/bin/sh" /etc/passwd #添加SINE賬戶

    passwd SINE

    (2)當(dāng)shell為非交互模式時(shí)建立服務(wù)器賬戶

    當(dāng)收集到目標(biāo)服務(wù)器的shell管理權(quán)限為非交互模式時(shí),例如:webshell等,不可以收集到系統(tǒng)的系統(tǒng)提示,都不能使用vim、vi等編輯軟件時(shí),就不可以直接通過(guò)passwd指令設(shè)定登陸密碼了。這時(shí),咱們能使用useradd建立test用戶,采用``符號(hào)是存放可執(zhí)行的DOS命令,設(shè)定該用戶的登陸密碼。

    怎么檢測(cè)Linux服務(wù)器是否被植入賬戶后門?

    依據(jù)我們SINE安全15年的安全從業(yè)經(jīng)驗(yàn)來(lái)看,檢查L(zhǎng)inux服務(wù)器里是否被植入隱藏的系統(tǒng)賬戶后門,可以編輯一下/etc/passwd文件中的新增的潛藏用戶,還可以利用awk命令,查詢uid=0以及uid =500的所有用戶名,如下圖的指令就可以查詢是否有異常的后門賬戶,還可以查看Linux 賬戶的登錄歷史記錄,以及登錄的IP來(lái)看下,是否有異常的賬號(hào)和IP登錄過(guò)服務(wù)器。

    awk -F : '($3 =500 || $3==0){print $1}' /etc/passwd。


    相信各位站長(zhǎng)都很熟悉Linux系統(tǒng)的特性,系統(tǒng)開源、免費(fèi)、支持基于PHP+MySQL的網(wǎng)站開發(fā)。因此,站長(zhǎng)們?cè)谶x擇虛擬主機(jī)的時(shí)候,往往也會(huì)更側(cè)重linux系統(tǒng)虛擬主機(jī)。


    云鎖放出Linux版后,我第一時(shí)間就下載安裝,通過(guò)這幾天的使用,有了一些心得體會(huì),產(chǎn)品有很多優(yōu)點(diǎn),果然不出我所料,其中一些對(duì)我來(lái)說(shuō)還算是驚喜


    Linuxglibc函數(shù)庫(kù)今日曝出名為GHOST(幽靈)的高危漏洞,漏洞編號(hào)是CVE-2015-0235,glibc是GNU發(fā)布的libc庫(kù),即c運(yùn)行庫(kù),是linux系統(tǒng)中最底層的api,幾乎其它任何運(yùn)行庫(kù)都會(huì)依賴于glibc。攻擊者可以利用GHOST(幽靈)漏洞,在不了解系統(tǒng)的任何情況下遠(yuǎn)程獲取操


    作為當(dāng)前最主流的操作系統(tǒng)之一,Linux操作系統(tǒng)已經(jīng)在操作系統(tǒng)領(lǐng)域有著不可撼動(dòng)的地位。基于Linux運(yùn)行環(huán)境所開發(fā)的Linux主機(jī)契合了該操作系統(tǒng)的特點(diǎn),并且受到了很多站長(zhǎng)的青睞。那么新手站長(zhǎng)應(yīng)該從哪些方面來(lái)挑選Linux主機(jī)呢?這里就給大家支幾招。秘訣一:了解虛擬主機(jī)配置在挑選Linux主機(jī)的時(shí)候


    Linux主機(jī)是當(dāng)前比較流行的一種虛擬主機(jī),Linux主機(jī)是采用PHP開發(fā)語(yǔ)言+MySQL數(shù)據(jù)庫(kù)的一種主機(jī)類型,所以對(duì)于很多由PHP開發(fā)的網(wǎng)站來(lái)說(shuō),Linux主機(jī)是一個(gè)很好的選擇。新手站長(zhǎng)在挑選最佳Linux主機(jī)的時(shí)候往往不知道從什么方面去判斷主機(jī)的優(yōu)劣,在這里,小編就給大家推薦一家口碑較好的專業(yè)L

    標(biāo)簽:

    隨機(jī)快審展示 刷新 快審榜
    加入快審,優(yōu)先展示

    加入VIP

    發(fā)表評(píng)論

    • * 評(píng)論內(nèi)容:
    •  

    精彩評(píng)論

    • 無(wú)任何評(píng)論信息!
    最近提交超過(guò)1000個(gè)站點(diǎn)
    最新快審入駐
    X
    提交站點(diǎn)
    提交文章
    提交小程序
    提交公眾號(hào)
    主站蜘蛛池模板: 国产精品电影网| 黑巨人与欧美精品一区 | 久久99精品国产麻豆| 久久精品欧美日韩精品| 亚洲欧美国产∧v精品综合网 | 亚洲国产一成人久久精品| 国产乱码精品一品二品| 99熟女精品视频一区二区三区| 欧美精品福利视频一区二区三区久久久精品| 亚洲av午夜精品一区二区三区| 华人在线精品免费观看| 在线中文字幕精品第5页| 亚洲国产成人精品无码区在线观看| 欧美性videos高清精品| 国产精品午夜无码AV天美传媒| 久久精品黄AA片一区二区三区| 国产精品免费大片| 国产在线观看一区二区三区精品 | 亚洲国产一成久久精品国产成人综合| 亚洲精品国偷自产在线| 国产精品久久波多野结衣| 91精品婷婷国产综合久久| 97久久精品无码一区二区天美| 一区二区三区精品高清视频免费在线播放| 无码国产69精品久久久久网站| 欧美亚洲日本久久精品| 久久精品国产亚洲av麻豆色欲 | 久久国产精品视频| 精品伦精品一区二区三区视频 | 热久久国产欧美一区二区精品| 国产精品久久久福利| 亚洲精品和日本精品| 99久久99久久精品国产片| 国内少妇偷人精品视频免费| 中文字幕精品无码一区二区 | 久久精品嫩草影院| 欧美精品第欧美第12页| 日韩精品真人荷官无码| 日韩熟女精品一区二区三区| 合区精品中文字幕| 99久久精品国产一区二区蜜芽|