-
常见的一些留后门手法
/.root #chmod u+s /tmp/.root加上 suid 位到shell 上,虽然很简单,但容易被发现。 2. Echo "hack::0:0::/:/bin/csh" /etc/p
应用 2007-07-05
-
Linux环境下基于策略的路由2
在解释示例以前,首先看看ip工具命令的语法。ip命令可以用在很多地方,这里仅仅讨论和策略路由相关的部分。都是由root在命令行直接运行的。首先,看ip addr命令语法
应用 2007-07-04
-
Linux下简单的入侵检测
有潜在受损情况 接下来说说具体操作 1、首先以root登录到tty下,用 root@mysun:~# w 14:14:10 up 43 days, 4:43, 1 user
应用 2007-07-03
-
利用FIFO制作一个简单的后门
一.前言 攻击者攻破某一系统,成功获取该系统的最高权限后(Linux下面通常是root),为了以后能够继续保持在该系统的权限,或者为了方便以后的访问,通常都会安装一个或者多个后门.后门
应用 2007-06-27
-
检测Unix是否被入侵最快捷的方法
(应该只有一个); .ssh以root的EUID运行而不是以root的UID运行; 在“/”下的RPC服务的核心文件; 新的setuid/setgid程
应用 2007-06-25
-
Linux系统上不安全的程序及替代程序
WuFTD从1994年就开始就不断地出现安全漏洞,黑客很容易就可以获得远程root访问(Remote Root Access)的权限,而且很多安全漏洞甚至不需要在FTP服务器上有一个有效的帐号。最近
应用 2007-06-23
-
加强redhat linux系统安全的方法
,shutdown,halt,news,games,gopher等用户中,不使用默认帐号:[root@redhat/]#userdelLP删除组帐号:[root@redhat/]#groupdelLP 2,启动
应用 2007-06-17
-
启动安全三板斧
保护LILO有诀窍为了便于维护、修复系统,几乎所有的类Unix系统都提供了在启动时进入单用户模式的方法,而且有些不需要口令就可以直接得到root shell。Linux就是其中之一。对于RedHat
应用 2007-06-13
-
如何堵住SUID漏洞
SUID是网络入侵者非常爱用的入侵入口,SUID Root程序更是入侵者在Unix系统留后门的一种主要形式。SUID程序代表了重要的安全漏洞,特别是SUID设为root的程序,随便翻开一本计算机安全
应用 2007-06-13
-
Linux下Postgresql数据库的安装
postgreSQL版本为8.0.1为了安全考虑,PostgreSQL 不能以 root 用户运行,所以必须建立对应的用户和组。# useradd postgre (自动建立 postgre
技术 2006-07-07