国产精品无码av有声小说-天堂av2024-久久国产剧情-午夜视频一区-国内自拍xxxx18-男女啪啪免费-在线国产福利-中文字幕在线三区-天天艹日日干-色眯眯视频-天天干天天操天天爱-性欧美丰满熟妇xxxx性久久久-精品国产一区二区在线-污视频网站免费在线观看-98久久久-日日夜夜爽爽-乌克兰性欧美精品高清

歡迎來到酷云建站平臺,全網(wǎng)營銷云系統(tǒng)加盟中心!

海量企業(yè)網(wǎng)站模板 · 任您選擇

美出特色,精出品質(zhì),一切為了企業(yè)更好的營銷

隱藏側(cè)欄
Beta
轉(zhuǎn)載

怎么檢查linux服務(wù)器后門賬戶

       建站資訊     2023-09-11     admin     13     0    

在Linux系統(tǒng)里植入賬戶后門是一個極其簡單高效的管理權(quán)限維持辦法。hack在獲得目標系統(tǒng)權(quán)限的情況下,利用建立一個操作系統(tǒng)賬戶當做持久化的聚集點,如此一來隨時都可以利用工具鏈接到目標操作系統(tǒng),實現(xiàn)對目標服務(wù)器進行長期操控的目的。依據(jù)獲得的shell方式不一樣,建立操作系統(tǒng)賬戶的辦法也不盡相同,一般shell方式可分為交互模式和非交互模式這兩種情況:

(1)當shell為交互模式時建立操作系統(tǒng)賬戶

當獲取到目標操作系統(tǒng)的shell管理權(quán)限擁有交互模式時,hack和目標操作系統(tǒng)能夠進行數(shù)據(jù)傳輸,就能夠依據(jù)操作系統(tǒng)反饋的消息提示建立操作系統(tǒng)賬戶和設(shè)置登陸密碼。如下所示咱們可以使用usersdd和passwd指令建立test賬戶并對該賬號設(shè)置登陸密碼。(如果服務(wù)器被黑了后無法排查后門以及溯源攻擊痕跡的話可以向服務(wù)器安全服務(wù)商SINE安全尋求技術(shù)支持。)

useradd SINE #添加sine賬戶

passwd SINE #給sine賬戶設(shè)置登錄口令

還可以將SINE賬戶寫到Linux 里的/etc/passwd文件,VI編輯以后,通過passwd命令,設(shè)置SINE賬戶的密碼。

echo 'SINE:x:0:0::/:/bin/sh' >>/etc/passwd #添加SINE賬戶

passwd SINE

(2)當shell為非交互模式時建立服務(wù)器賬戶

當收集到目標服務(wù)器的shell管理權(quán)限為非交互模式時,例如:webshell等,不可以收集到系統(tǒng)的系統(tǒng)提示,都不能使用vim、vi等編輯軟件時,就不可以直接通過passwd指令設(shè)定登陸密碼了。這時,咱們能使用useradd建立test用戶,采用``符號是存放可執(zhí)行的DOS命令,設(shè)定該用戶的登陸密碼。

怎么檢測Linux服務(wù)器是否被植入賬戶后門?

依據(jù)我們SINE安全15年的安全從業(yè)經(jīng)驗來看,檢查Linux服務(wù)器里是否被植入隱藏的系統(tǒng)賬戶后門,可以編輯一下/etc/passwd文件中的新增的潛藏用戶,還可以利用awk命令,查詢uid=0以及uid>=500的所有用戶名,如下圖的指令就可以查詢是否有異常的后門賬戶,還可以查看Linux 賬戶的登錄歷史記錄,以及登錄的IP來看下,是否有異常的賬號和IP登錄過服務(wù)器。

awk -F : '($3>=500 || $3==0){print $1}' /etc/passwd。


--結(jié)束END--

本文鏈接: http://m.sh-linbin.cn/station/3121.html (轉(zhuǎn)載時請注明來源鏈接)

 
本文標簽: 全部

下班PC閱讀不方便?

手機也可以隨時學(xué)習開發(fā)

微信關(guān)注公眾號“酷云”
"酷云平臺前端開發(fā)教學(xué)"
每日干貨技術(shù)分享
 

×

成為 酷云平臺 代理商!

關(guān)注

微信
關(guān)注

微信掃一掃
獲取最新優(yōu)惠信息

酷云平臺公眾號

客服

聯(lián)系
客服

很高興為您服務(wù)
尊敬的用戶,歡迎您咨詢,我們?yōu)樾掠脩魷蕚淞藘?yōu)惠好禮。 咨詢客服

聯(lián)系客服:

在線QQ: 3206174

客服電話: 0516-83703228

售前咨詢 售后服務(wù)
在線交談 智能小云

工作時間:

周一至周五: 09:00 - 17:00

WAP

手機
訪問

移動端訪問
手機上也能選模板

酷云平臺手機端

桐城市| 西华县| 清流县| 兴山县| 明溪县| 黄大仙区| 天津市| 蓬莱市| 峨眉山市| 繁峙县| 龙岩市| 布拖县| 呼图壁县| 工布江达县| 安庆市| 五指山市| 巨鹿县| 绩溪县| 罗田县| 巴中市| 巫溪县| 青田县| 如皋市| 马鞍山市| 宜宾县| 惠来县| 德保县| 河池市| 英德市| 仁化县| 通道| 拉孜县| 土默特右旗| 宜州市| 沂南县| 紫云| 两当县| 科技| 岳池县| 漯河市| 东港市|