-
如何一次性删掉木马
什么是“并联方式”呢?在Windows系统里,文件的打开操作是通过注册表内相应键值指定的应用程序来执行的,这个部分位于注册表的“HKEY_CLASSES_ROOT”主键内,当系统收到一个文件名请求时
应用 2007-08-25
-
针对黒客攻击的预防措施
目的。最常见的手段是通过制造缓冲区溢出使程序运行一个用户shell,再通过shell执行其它命令。如果该程序具有root权限的话,攻击者
应用 2007-08-23
-
用QQ文件共享漏洞彻底攻破Windows2003的坚固堡垒
目的。最常见的手段是通过制造缓冲区溢出使程序运行一个用户shell,再通过shell执行其它命令。如果该程序具有root权限的话,攻击者就
应用 2007-08-18
-
作为网络管理员必须知晓的安全知识
用于建立设备文件。只有root能使用这个命令建立设备文件。其参数是文件名,字母c或b分别代表字符特别文件或块特别文件,主设备号,次设备号。块特别文件是像磁带,磁盘这样一些以块为单位存取数据的设备
应用 2007-08-17
-
网络管理员必知的三剑客
用于建立设备文件。只有root能使用这个命令建立设备文件。其参数是文件名,字母c或b分别代表字符特别文件或块特别文件,主设备号,次设备号。块特别文件是像磁带,磁盘这样一些以块为单位存取数据的设备
应用 2007-08-17
-
推荐:解读Linux文件权限设置方法
控制列表(ACL:Access Control List)为计算机提供更好的访问控制,它的作用是限制包括root用户在内的所有用户对文件、资源或者套接字的访问。下面
应用 2007-08-02
-
Linux使用基本知识:用户﹑口令﹑文件存取权限及安全性
root可以在不知道用户当前口令的前提下,修改任何一个用户的口令(口令是用一个单向加密算法加密的,并且将加密结果保存在文件/etc/passwd中,而原始口令并不保存)。当您注册时,键入的口令同样被一个单向加密算法计算,并将结果与保存在/etc/passwd中的值进行比较。
应用 2007-07-29
-
信息安全的隐患 GoogleHacking原理和防范
如果要拿ROOT权限就要具体问题具体分析了,不过有了SHELL权限就好提了,网上有很多根据WEBSHELL提升权限的文章大家可以参照一下.
通过google我们还可以搜索到很多有用的东西,不过是
应用 2007-07-24
-
后门技术及rootkit工具-Knark分析及防范
使用lcap (http://pweb.netcom.com/~spoon/lcap/)实现系统启动结束以后移除内核LKM功能,这样可以防止入侵者加载模块。然而这种方法存在一定的问题,入侵者可以在获得root权限以后修改启动脚本,在lcap启动之前来加载knark模块从而逃避lcap的限制。
应用 2007-07-21
-
可怕的Rootkit木马后门
防御办法:防御内核级的Rootkit的根本办法是不要让攻击者得到你的机器的系统的根本权限(Unix里的root和Windows里的admin),不过这看起来像废话,目前对内核级的Rootkit还没有绝对的防御体系。
应用 2007-07-18