国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用LKM更改linux缺省安全等級
2007-05-31   

Linux缺省的安全等級是0,如果將其升到1,就可以一定程度上提高系統的安全性.安全等級為1的時候,它會禁止修ex2fs系統中文件的immutable和append-only位,同時禁止裝入/移除module.所以我們可以先用chattr +i 將大部分的可執行文件,動態連接庫,一些重要的系統文件(inetd.conf,securetty,hosts.allow,hosts.deny,rc.d下的啟動script...)加上immutable位,這樣"黑客"就很難在你的機器上放置木馬和留后門了.(即便他已經得到了root權限,當然通過直接硬盤讀寫仍然可以修改,但比較麻煩而且危險).
"黑客"們一旦進入系統獲得root,首先會清除系統的記錄文件.你可以給一些系統記錄文件(wtmp,messages,syslog...)增加append-only位,使"黑客"不能輕易的修改它們.要抓他們就容易多了.:-)修改安全等級比較直接的辦法是直接修改內核源碼.將linux/kernel/sched.c中的securelevel設成1即可.不過如果要改變安全等級的話需要重新編譯內核,我太懶,不想那么麻煩.:-)為什么不用module呢?我寫了個很簡單的lkm和一個client程序來完成安全等級的切換.
方法: insmod lkm; clt -h;
注意:普通用戶也可以執行clt來切換安全等級,所以最好是在clt和lkm中加段密碼檢查,如果密碼不對就不允許執行.:-)
這兩個程序在Redhat 5.2(2.0.36)下編譯運行通過.對于2.2.x的內核,securelevel變成了securebits,簡單的將它改到1,會連setuid()都被禁止了,這樣普通用戶就不能登陸了.如果誰對2.2.x比較熟悉,請不吝賜教,共同提高嘛.:)
<在測試這些程序以前,請備份重要數據.本人不為運行此程序帶來的任何損失負責.>
(一旦securelevel=1,kernel將不允許裝入modlue,所以你的kerneld可能不能正常工作,而且禁止你訪問/dev/kmem,所以有些用到svgalib的程序也不能正常工作,象zgv什么的。不過這本來就是安全隱患,所以不工作就不工作好了,呵呵)
(關于chattr,lsaddr請man chattr和man lsattr)
warning3@hotmail.com
/**************************** lkm.c ********************************/

/* Simple lkm to secure Linux.
* This module can be used to change the securelevel of Linux.
* Running the client will switch the securelevel.
*
* gcc -O3 -Wall -c lkm.c
* insmod lkm
*
* It is tested in Redhat 5.2 (2.0.36).
* (It should be modified if you want to run it in 2.2.x kernel).
* It is really very simple,but we just for educational purposes.:-)
*
* warning3@hotmail.com
*/
#define MODULE
#define __KERNEL__
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#define __NR_secureswitch 250
extern void *sys_call_table[];
int sys_secureswitch(int secure)
{
if(secure==0) securelevel=0;
if(secure==1) securelevel=1;
return securelevel;
}
int init_module(void)
{
sys_call_table[__NR_secureswitch] = (void *)sys_secureswitch;
return 0;
}
void cleanup_module(void)
{
sys_call_table[__NR_secureswitch] = NULL;
return;
}
/************************ clt.c **************************/
/*
* This client can switch the secure level of Linux.
*
* gcc -O3 -Wall -o clt clt.c
* Usage: clt -h/-l
* -h switch to the high secure level.
* -l switch to the low secure level.
*
* Most of codes are ripped from smiler@tasam.com,thanks smiler.:)
* warning3@hotmail.com
*/
#include
#include
#include
#define __NR_secureswitch 250
static inline _syscall1(int, secureswitch, int, command);
int main(int argc,char **argv)
{
int ret,level = 0;
if (argc < 2)
{
fprintf(stderr,"Usage: %s [-h/-l]n",argv[0]);
exit(-1);
}
if (argv[1][1] == h) level++;
else if (argv[1][1] != l)
{
fprintf(stderr,"Usage: %s [-h/-l]n",argv[0]);
exit(-1);
}
ret = secureswitch(level);
if (ret < 0)
printf("Hmmm...It seemed that our lkm hasnt been loaded.;-)n");
else {
if (ret == 0) {
puts("Now the secure level is changed to 0!n");
} else {
puts("Now the secure level is chagned to 1!n");
}
}
return(1);
}


熱詞搜索:

上一篇:測試:Vista與XP安全性相差無幾
下一篇:用LIDS增強系統安全(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产拍揄自揄精品视频麻豆| 青青草伊人久久| 蜜桃视频在线观看一区| 日本韩国欧美一区| 亚洲国产一区二区三区青草影视| 欧美日韩综合色| 久久国产人妖系列| 国产精品卡一卡二| 色一情一乱一乱一91av| 午夜精品久久久久久久久久| 日韩精品一区在线| 99久久精品国产一区| 五月激情综合网| 国产视频一区在线播放| 91福利精品视频| 国产资源精品在线观看| 亚洲在线一区二区三区| 2024国产精品| 欧美日韩久久久一区| 国产精品一区二区三区乱码| 亚洲综合男人的天堂| 久久久久久夜精品精品免费| 欧美在线观看禁18| 国产成人精品网址| 午夜久久久久久| 国产精品乱码人人做人人爱| 91精品久久久久久久91蜜桃| 91日韩一区二区三区| 国产精品影视在线| 日韩有码一区二区三区| 日韩伦理电影网| 国产亚洲一本大道中文在线| 欧美区一区二区三区| 91麻豆国产香蕉久久精品| 狠狠色丁香婷综合久久| 亚洲一区二区视频| 亚洲品质自拍视频| 国产午夜精品福利| 久久综合色综合88| 日韩精品一区二区三区视频播放 | 亚洲第一二三四区| 日本一区二区综合亚洲| 日韩精品影音先锋| 日韩精品一区二区三区swag| 在线91免费看| 6080yy午夜一二三区久久| 91官网在线免费观看| 色欧美日韩亚洲| 色综合咪咪久久| 99re66热这里只有精品3直播 | 久久久综合精品| 日韩一区二区在线看片| 欧美精品乱码久久久久久| 欧美日韩精品一区二区三区 | 亚洲在线观看免费视频| 亚洲综合一区二区| 亚洲一区二区三区四区五区中文| 国产精品伦一区| 亚洲四区在线观看| 国产精品国产精品国产专区不片| 欧美国产欧美综合| 中文字幕亚洲电影| 亚洲精品网站在线观看| 亚洲精品中文字幕在线观看| 综合网在线视频| 一区二区三区中文字幕电影 | 成人亚洲精品久久久久软件| 国产一区二区三区免费在线观看| 国产揄拍国内精品对白| 国产超碰在线一区| 91女人视频在线观看| 欧美日韩色一区| 8v天堂国产在线一区二区| 日韩欧美自拍偷拍| 中文字幕电影一区| 亚洲午夜在线观看视频在线| 久久er99精品| 91一区二区三区在线播放| 欧美亚洲综合在线| 精品理论电影在线| 国产精品美女久久久久久久久久久 | 欧美日韩三级在线| 久久婷婷国产综合精品青草| 国产欧美精品一区二区色综合 | 欧美日韩国产一级二级| 91精品免费观看| 国产欧美一区二区精品仙草咪| 亚洲免费在线观看| 免费的成人av| 97精品国产露脸对白| 717成人午夜免费福利电影| 久久久久97国产精华液好用吗| 亚洲精品久久久久久国产精华液| 久久精品国产在热久久| 91官网在线观看| 久久人人超碰精品| 亚洲猫色日本管| 韩国女主播一区| 欧美羞羞免费网站| 国产欧美一区二区精品久导航| 亚洲第一激情av| 成人av网站免费观看| 欧美一区永久视频免费观看| 国产精品久久午夜夜伦鲁鲁| 麻豆91精品视频| 在线观看日韩高清av| 久久精品一区二区三区不卡 | 成人av午夜电影| 欧美一区二区精品在线| 亚洲视频免费看| 福利91精品一区二区三区| 日韩欧美一级在线播放| 一区av在线播放| www.色精品| 欧美国产日韩亚洲一区| 蜜桃精品视频在线| 欧美日高清视频| 亚洲一区二区三区国产| 不卡av电影在线播放| 国产亚洲欧美日韩俺去了| 国产在线观看免费一区| 26uuu国产在线精品一区二区| 亚洲mv在线观看| 欧美理论片在线| 亚洲电影欧美电影有声小说| 在线观看免费一区| 一区二区三区四区国产精品| 一本大道久久a久久综合| 国产精品家庭影院| 成人午夜私人影院| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 色老综合老女人久久久| 成人免费三级在线| 国产日韩精品视频一区| 国产91精品精华液一区二区三区| 久久精品在这里| 成人av片在线观看| 亚洲综合丁香婷婷六月香| 欧美美女直播网站| 日本欧美在线观看| 日韩免费看的电影| 国产福利精品导航| 综合分类小说区另类春色亚洲小说欧美 | 久久国产精品一区二区| 精品国产乱码久久久久久1区2区| 美女视频黄 久久| 久久精品亚洲麻豆av一区二区| 成人午夜电影久久影院| 亚洲欧洲成人自拍| 欧美日韩精品一区二区在线播放| 日韩av一区二区在线影视| 日韩午夜在线影院| 成人av午夜影院| 三级一区在线视频先锋| 久久午夜国产精品| 日本精品视频一区二区| 全国精品久久少妇| 日本一区二区三区四区| 99久久99久久精品免费看蜜桃| 一区二区在线观看视频| 日韩欧美成人激情| a4yy欧美一区二区三区| 秋霞国产午夜精品免费视频| 国产精品伦理在线| 日韩免费成人网| 色婷婷综合久久久久中文一区二区| 天天色综合天天| 中文字幕中文在线不卡住| 91精品国产综合久久婷婷香蕉 | 国产精品综合网| 一个色综合网站| 欧美激情在线观看视频免费| 欧美日韩亚洲综合| 成人爽a毛片一区二区免费| 日韩高清不卡一区二区三区| 成人欧美一区二区三区小说 | 国产a视频精品免费观看| 亚洲小少妇裸体bbw| 国产精品美女久久福利网站| 91精品国产色综合久久ai换脸 | 91精品国产综合久久精品app| 成人动漫av在线| 国产综合一区二区| 亚洲成人av电影| 自拍偷拍欧美精品| 久久精品一区二区三区不卡牛牛| 欧美老女人在线| 欧美日韩一区二区不卡| 99精品国产一区二区三区不卡| 国产一区二区三区国产| 人妖欧美一区二区| 亚洲va韩国va欧美va精品| 一区二区三区在线播| 中文字幕视频一区| ㊣最新国产の精品bt伙计久久| 久久久久久久久蜜桃| 欧美不卡视频一区| 日韩欧美第一区| 久久一日本道色综合| 久久免费看少妇高潮|