国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何堵住SUID漏洞
2007-10-08   網(wǎng)絡(luò)

SUID是網(wǎng)絡(luò)入侵者非常愛用的入侵入口,SUID Root程序更是入侵者在UNIX系統(tǒng)留后門的一種主要形式。SUID程序代表了重要的安全漏洞,特別是SUID設(shè)為root的程序,隨便翻開一本計(jì)算機(jī)安全書籍都能夠找到關(guān)于注意SUID安全的章節(jié)。但到底什么是SUID?SUID的工作原理是什么?入侵者是如何利用SUID程序留下后門的?

1.SUID概述

在解釋SUID之前必須先介紹兩個(gè)概念:用戶號UID(User ID)和用戶組號GID(Group ID)。對Unix系統(tǒng)有所了解的朋友都知道,這兩個(gè)ID)是UNIX系統(tǒng)用于惟一標(biāo)識(shí)用戶和同組用戶及用戶訪問權(quán)限的。當(dāng)UNIX中的一個(gè)進(jìn)程執(zhí)行時(shí)被分別賦予4個(gè)編號,分別為實(shí)際UID(realuser ID)和有效的UID(effective user ID)、實(shí)際GID(real group ID)和有效的GID(effective group ID)。實(shí)際ID是在登錄過程中建立的用戶ID,有效的ID用于確定該進(jìn)程對于文件的存取許可,通常有效的UID和GID與實(shí)際UID和GID是相同的,但是通過設(shè)置SUID和SGID位會(huì)改變這種情況。

在UNIX系統(tǒng)中,某些時(shí)候沒有特權(quán)的用戶必須具有某種特權(quán)才能完成某項(xiàng)任務(wù)。例如passwd程序,它允許用戶改變自己的口令。然而改變用戶口令需要修改/etc/passwd文件,在UNLX系統(tǒng)中,還有許多類似的情況,為了解決這個(gè)問題,UNIX采用了設(shè)置用戶ID許可SUID  (Set UID)和設(shè)置用戶組ID許可SGID(Set GID),使得一些可執(zhí)行程序在執(zhí)行時(shí)行使第二個(gè)用戶或另一組用戶的權(quán)限,即在運(yùn)行時(shí),擁有另一個(gè)用戶的UID或另一組的GID(具體的權(quán)限是此可執(zhí)行程序的屬主權(quán)限),從而擁有可以訪問本不可以訪問的資源。而這個(gè)可以改變UID許可的程序就是SUID程序,可能改變GID許可的就是SGID程序。

如何識(shí)別SUID程序呢?我們可以檢查文件的權(quán)限模式,在它的第四位如果不是x,而是s,就是一個(gè)SUID程序,同時(shí)可以用:chmod u+s filename和chmod u-s filename命令來設(shè)置或取消一個(gè)可執(zhí)行程序的SUID位。SUID和SGID基本原理是一致的,本文只以SUID為例進(jìn)行闡述。

上面我們說通常一個(gè)進(jìn)程的有效UID與實(shí)際UID是相同的,但通過設(shè)置可執(zhí)行文件得到SUID會(huì)改變上述情況。當(dāng)運(yùn)行了設(shè)置了SUID的可執(zhí)行文件時(shí),進(jìn)程有效UID值變?yōu)樵摽蓤?zhí)行文件的所有者的有效UID,而不再是執(zhí)行該程序的用戶的有效UID,因此這時(shí)此進(jìn)程就有了與該文件所有者相同的存取許可,能訪問一些普通用戶不能訪問的資源,但也只能是做些系統(tǒng)規(guī)定它做的事情。以passwd為例來具體說明。

在Unix系統(tǒng)的進(jìn)程數(shù)據(jù)結(jié)構(gòu)中,有這樣的兩個(gè)域:

ushortp_uid;

ushortp_suid。

p_uid中存取進(jìn)程的UID值,p_suid存儲(chǔ)進(jìn)程的有效ID值。一般的程序的p_suid和p_uid值是相同的。

在系統(tǒng)中有兩個(gè)passwd文件,一個(gè)在/etc文件夾下,存放用戶的口令等信息,是—個(gè)文本文件,任何用戶都可以讀,另一個(gè)在,usr/bin目錄下,是一個(gè)可執(zhí)行命令。先看看/etc/passwd文件:

$ls—l/etc/passwd

rw-r--p-1 root root 1939 Oct 8 06:00/etc/passwd

我們看到/etc/passwd文件是不允許普通用戶修改的,但運(yùn)行passwd命令卻能修改口令。

再看看/usr/birdpasswd命令文件:

$ls-l/usr/bin/passwd

-r-s--x--x 1 root root 1463Mar 142002/usr/bin/passwd

我們可以看到文件主權(quán)限部分的x位被一個(gè)s代替了。當(dāng)一個(gè)UID為101的用戶執(zhí)行

passwd命令改變自己的口令時(shí),該進(jìn)程的p_uid賦值為101,而因?yàn)閜asswd是SUID root程序,所以它的p_suid有效ID值則被賦值為0。這個(gè)時(shí)候passwd就能讀寫原本只有超級用戶才能修改的/etc/passwd文件。當(dāng)然,雖然passwd命令這時(shí)可以訪問超級用戶才能訪問的文件,但也只能是修改/etc/passwd中關(guān)于用戶自身的信息這項(xiàng)工作而已,而不能干其他事。但如果這些SUID程序是ksh,csh等root shell,那就極度危險(xiǎn)了。

2.封堵SUID漏洞

通過上面的闡述,我們對SUID程序及其原理已有所了解,下面講講入侵者是如何利用

SUID程序的。

利用系統(tǒng)中的SUID程序漏洞取得root權(quán)限。系統(tǒng)中像passwd這些的SUID程序很多,

它們廣泛存在于系統(tǒng)的/bin,/usr/bin,/usr/bin和/usr/sbin等目錄下,以可執(zhí)行程序的形式存在,這些文件通常為超級用戶所有。當(dāng)然,這些SUID root程序也像passwd一樣,雖然能訪問普通用戶不能訪問的資源,但只能做系統(tǒng)規(guī)定做的事。但是入侵者卻能利用這些SUID的特性及其編寫時(shí)的一些漏洞進(jìn)行緩沖區(qū)溢出,輕易取得系統(tǒng)的超級用戶權(quán)限,如Solaris 2.4中的/usr/bn/fdformat是用來格式化軟盤的程序,由于需要寫外部設(shè)備,因此系統(tǒng)在安裝時(shí)將這個(gè)儲(chǔ)蓄的權(quán)限設(shè)置成SUID root,利用該程序的緩沖區(qū)溢出漏洞(溢出代碼可以從www.hack.ha.co找到)可以取得root權(quán)限。

另一種威脅UNIX安全的典型攻擊就是通過復(fù)制一份ksh,csh等root Shell,然后取個(gè)

充滿迷惑性的名字放入比較隱蔽的文件夾下,再將這些復(fù)本設(shè)置SUID位,通過調(diào)用這個(gè)后

門,攻擊者可以再次獲得root的權(quán)限。

所以管理員們注意了,在離開控制臺(tái)時(shí)最好鎖屏。許多攻擊是來自內(nèi)部的,一個(gè)有惡意

的人剛好路過,他只要幾秒鐘就可以留個(gè)后門。還要注意的是,當(dāng)http是以root用戶作為屬主運(yùn)行時(shí),惡意編寫的COI程序也能輕易復(fù)制一些SUID shell供入侵者使用。

到此文章該結(jié)束了。其實(shí)SUID后門雖然流行,但已經(jīng)很老了,系統(tǒng)管理員應(yīng)該定期查

看系統(tǒng)中有哪些SUID和SGID文件,也可以用下面的命令實(shí)現(xiàn):

find/-typef(-perm-4000-o-perm-2000)-print

當(dāng)然,入侵者可以通過修改 find 命令來逃避檢測,所以最好用些運(yùn)行專門的UNIX檢測軟件(如Tripwire)來檢測,對一些系統(tǒng)帶來的SUID root程序,如果不用,也可以取消其s位。

熱詞搜索:

上一篇:網(wǎng)絡(luò)及系統(tǒng)管理的七大關(guān)鍵
下一篇:黑客追蹤手記

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人丝袜视频网| 欧美高清你懂得| 欧美一三区三区四区免费在线看| 亚洲一区二区在线免费观看视频 | 一本在线高清不卡dvd| 亚洲伦理在线精品| 91精品国产黑色紧身裤美女| 免费xxxx性欧美18vr| 欧美国产精品一区二区| 欧美午夜一区二区| 国产剧情一区在线| 亚洲成精国产精品女| 精品成人免费观看| 日本精品一区二区三区四区的功能| 亚洲电影第三页| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩一区二区三区在线看| 久久99国产精品尤物| 一级精品视频在线观看宜春院| 欧美www视频| 欧美在线免费观看亚洲| 国产精品一区一区| 日本亚洲免费观看| 亚洲一区二区视频| 国产精品免费视频一区| 在线播放国产精品二区一二区四区 | 国产盗摄精品一区二区三区在线 | 午夜精品视频一区| 国产精品不卡一区二区三区| 日韩一级高清毛片| 欧美日韩精品系列| 99在线精品一区二区三区| 久久99精品一区二区三区 | 欧美日本一区二区三区四区 | 亚洲亚洲人成综合网络| 国产精品国产三级国产普通话三级| 欧美一级搡bbbb搡bbbb| 欧美日韩一区二区三区不卡| 色婷婷国产精品| 国产91高潮流白浆在线麻豆| 九色综合狠狠综合久久| 视频一区在线播放| 天天色天天操综合| 性欧美疯狂xxxxbbbb| 亚洲综合免费观看高清完整版 | 久久久久久一二三区| 欧美成人a∨高清免费观看| 欧美精品乱码久久久久久按摩| 欧美色爱综合网| 欧美嫩在线观看| 69精品人人人人| 91麻豆精品国产无毒不卡在线观看| 欧美影院一区二区三区| 欧美最猛黑人xxxxx猛交| 色噜噜久久综合| 欧美午夜电影在线播放| 欧美日韩国产综合视频在线观看| 精品婷婷伊人一区三区三| 欧美日韩国产免费一区二区| 3d动漫精品啪啪一区二区竹菊| 欧美精品1区2区3区| 3d成人动漫网站| 欧美xxxxxxxxx| 中文字幕欧美区| 亚洲天堂成人网| 丝袜亚洲精品中文字幕一区| 久久激五月天综合精品| 大桥未久av一区二区三区中文| 成人免费视频一区| 欧美日韩免费在线视频| 91精品麻豆日日躁夜夜躁| 精品国产一区二区三区久久久蜜月| 精品国产免费视频| 国产精品免费人成网站| 亚洲综合一区二区三区| 久久福利视频一区二区| 波多野结衣中文字幕一区二区三区| 色综合久久88色综合天天6| 欧美久久久久久久久| 久久久国产精品麻豆| 一区二区三区成人| 国产在线精品一区二区| 一本久道久久综合中文字幕 | 亚洲免费在线观看视频| 青青草视频一区| 成人网页在线观看| 欧美丰满美乳xxx高潮www| 中文欧美字幕免费| 奇米亚洲午夜久久精品| 99久久er热在这里只有精品66| 欧美顶级少妇做爰| 国产精品夫妻自拍| 黄色日韩三级电影| 欧美日韩一区二区在线视频| 国产片一区二区| 免费高清在线一区| 91网站黄www| 久久精品一区二区三区av| 图片区小说区区亚洲影院| a级高清视频欧美日韩| 欧美一区二区三区不卡| 夜夜爽夜夜爽精品视频| 粗大黑人巨茎大战欧美成人| 日韩视频免费观看高清完整版| 亚洲天堂2014| 懂色av中文字幕一区二区三区| 日韩欧美aaaaaa| 一区二区三区在线影院| 成人永久aaa| 久久免费午夜影院| 精一区二区三区| 91精品国产综合久久久久久久久久 | 亚洲18女电影在线观看| 91麻豆免费看| 综合自拍亚洲综合图不卡区| 国产高清精品网站| 久久久99免费| 国内精品久久久久影院薰衣草| 宅男噜噜噜66一区二区66| 亚洲国产精品精华液网站| 欧美亚洲高清一区二区三区不卡| 中文字幕亚洲欧美在线不卡| 不卡电影一区二区三区| 久久奇米777| 国产麻豆成人精品| 久久噜噜亚洲综合| 国产成人av影院| 国产精品三级电影| av影院午夜一区| 亚洲三级电影网站| 日本高清成人免费播放| 亚洲最新视频在线观看| 欧美日韩亚洲国产综合| 日本不卡视频一二三区| 精品久久人人做人人爽| 国产精一区二区三区| 国产精品网站在线播放| 一本一道久久a久久精品| 亚洲午夜精品久久久久久久久| 欧美日韩中文精品| 蜜桃视频在线一区| 国产视频一区二区在线观看| 成人丝袜高跟foot| 亚洲国产综合人成综合网站| 欧美一区二区三区在线电影| 美女爽到高潮91| 日本一区二区三级电影在线观看 | 91丨国产丨九色丨pron| 亚洲另类一区二区| 欧美一区二区三区播放老司机| 国产一区二区三区在线观看精品 | 国产在线一区二区| 亚洲国产电影在线观看| 在线亚洲+欧美+日本专区| 日本欧美加勒比视频| 久久久综合九色合综国产精品| av在线不卡观看免费观看| 亚洲一级不卡视频| 2020国产精品| 欧洲日韩一区二区三区| 久久爱另类一区二区小说| 中文字幕一区二区三区av| 8v天堂国产在线一区二区| 国产乱码精品一区二区三区av | 日韩伦理电影网| 日韩一区二区在线观看视频| 成人免费黄色大片| 日本欧美在线观看| 日韩理论片网站| 欧美xxxxxxxx| 欧美日韩在线不卡| 丁香一区二区三区| 免费看日韩a级影片| 亚洲黄色尤物视频| 国产视频在线观看一区二区三区| 欧美性猛片aaaaaaa做受| 国产乱码精品一区二区三区av| 偷拍日韩校园综合在线| 成人免费在线观看入口| 国产日产欧美一区| 日韩欧美精品在线| 欧美性色综合网| 一本色道a无线码一区v| 国产99久久久国产精品潘金 | 久久久国产午夜精品| 欧美电影免费观看完整版| 精品污污网站免费看| 99r国产精品| 99免费精品在线| 成人高清视频在线| 国产成人一级电影| 精品亚洲国产成人av制服丝袜| 午夜视频一区在线观看| 夜夜精品浪潮av一区二区三区| 国产精品久久久久影视| 欧美成人激情免费网| 精品国产伦一区二区三区观看体验| 欧美写真视频网站| 欧美无砖砖区免费| 色噜噜狠狠成人网p站|