个人理财 如何避免文件权限攻击Linux系统 - 傻瓜

如何避免文件权限攻击Linux系统 - 傻瓜

目录:

视频: 【黑客入门教学】51 权限提升 WEB UI会话劫持攻击 2024

视频: 【黑客入门教学】51 权限提升 WEB UI会话劫持攻击 2024
Anonim

这是一个好主意检查您的文件权限,以避免在Linux中被黑客攻击。如果你不小心,黑客可以利用这个优势。在Linux中,特殊文件类型允许程序以文件所有者的权限运行:

  • SetUID(用于用户ID)

  • SetGID(用于组ID)

当用户运行需要的程序时,SetUID和SetGID是必需的完全访问系统来执行其任务。例如,当用户调用passwd程序来更改他或她的密码时,该程序实际上是加载并运行的,没有root或任何其他用户的权限。

<! - 1 - >

这样做是为了让用户可以运行程序,程序可以更新密码数据库,而不需要在进程中涉及到root帐户。

文件权限攻击Linux

默认情况下,以root权限运行的恶意程序可以轻松隐藏。外部攻击者或恶意内部人员可能会这样做,以隐藏系统上的黑客文件,例如rootkit。这可以通过在他们的黑客程序中使用SetUID和SetGID编码完成。

<! - 2 - >

针对Linux文件权限攻击的对策

您可以使用手动和自动测试方法来测试流氓程序。

手动测试

以下命令可以识别并打印到SetUID和SetGID程序的屏幕上:

  • 为SetUID配置的程序:

    find / -perm -4000 -print
    
  • 程序配置为SetGID:

    <! find / -perm -2000 -print
    世界上任何人都可以读取的文件:
    
  • find / -perm -2 -type f -print

    隐藏文件:
    
  • find / -name“。*”

    你可能在这些类别中有数百个文件,所以不要惊慌。当您发现设置了这些属性的文件时,您需要通过在文档或Internet上进行研究或将其与已知的安全系统或数据备份进行比较,确保它们实际上应具有这些属性。注意您的系统以检测突然出现的任何新的SetUID或SetGID文件。
    

自动测试

您可以使用自动文件修改审计程序在发生这些类型的更改时提醒您。在持续的基础上更容易:

变化检测应用程序(如Tripwire)可以帮助您了解更改的内容和时间。

文件监视程序(如COPS)会查找状态已更改的文件(如新的SetUID或已删除的SetGID)。

如何避免文件权限攻击Linux系统 - 傻瓜

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。