个人理财 如何避免文件权限攻击Linux系统 - 傻瓜

如何避免文件权限攻击Linux系统 - 傻瓜

目录:

视频: 【黑客入门教学】51 权限提升 WEB UI会话劫持攻击 2025

视频: 【黑客入门教学】51 权限提升 WEB UI会话劫持攻击 2025
Anonim

这是一个好主意检查您的文件权限,以避免在Linux中被黑客攻击。如果你不小心,黑客可以利用这个优势。在Linux中,特殊文件类型允许程序以文件所有者的权限运行:

  • SetUID(用于用户ID)

  • SetGID(用于组ID)

当用户运行需要的程序时,SetUID和SetGID是必需的完全访问系统来执行其任务。例如,当用户调用passwd程序来更改他或她的密码时,该程序实际上是加载并运行的,没有root或任何其他用户的权限。

<! - 1 - >

这样做是为了让用户可以运行程序,程序可以更新密码数据库,而不需要在进程中涉及到root帐户。

文件权限攻击Linux

默认情况下,以root权限运行的恶意程序可以轻松隐藏。外部攻击者或恶意内部人员可能会这样做,以隐藏系统上的黑客文件,例如rootkit。这可以通过在他们的黑客程序中使用SetUID和SetGID编码完成。

<! - 2 - >

针对Linux文件权限攻击的对策

您可以使用手动和自动测试方法来测试流氓程序。

手动测试

以下命令可以识别并打印到SetUID和SetGID程序的屏幕上:

  • 为SetUID配置的程序:

    find / -perm -4000 -print
    
  • 程序配置为SetGID:

    <! find / -perm -2000 -print
    世界上任何人都可以读取的文件:
    
  • find / -perm -2 -type f -print

    隐藏文件:
    
  • find / -name“。*”

    你可能在这些类别中有数百个文件,所以不要惊慌。当您发现设置了这些属性的文件时,您需要通过在文档或Internet上进行研究或将其与已知的安全系统或数据备份进行比较,确保它们实际上应具有这些属性。注意您的系统以检测突然出现的任何新的SetUID或SetGID文件。
    

自动测试

您可以使用自动文件修改审计程序在发生这些类型的更改时提醒您。在持续的基础上更容易:

变化检测应用程序(如Tripwire)可以帮助您了解更改的内容和时间。

文件监视程序(如COPS)会查找状态已更改的文件(如新的SetUID或已删除的SetGID)。

如何避免文件权限攻击Linux系统 - 傻瓜

编辑的选择

10个惊人的Python编程资源 - 傻瓜

10个惊人的Python编程资源 - 傻瓜

您可能对Python编程有很好的开始,需要额外的资源。这里有十个令人惊叹的编程资源,您可以使用它来改善您的开发体验。在线使用Python文档使用Python的一个重要部分就是了解Python中的可用内容...

如何在Python中创建类定义

如何在Python中创建类定义

类不需要特别复杂。实际上,您可以在Python中创建容器和一个类元素,并将其称为一个类。当然,最终得到的类不会有太多的工作,但是你可以实例化它(告诉Python用你的类作为蓝图来构建一个对象),并使用它来处理它...

如何在Python中访问列表 - 傻瓜

如何在Python中访问列表 - 傻瓜

使用Python创建列表后,要访问信息它包含。一个对象不是特别有用,如果你至少不能访问它所包含的信息。以下步骤描述了如何做到这一点。

编辑的选择

如何在Excel 2013中复制自定义样式 - 傻瓜

如何在Excel 2013中复制自定义样式 - 傻瓜

Excel 2013可以轻松复制自定义单元样式您已经将其作为一个工作簿的一部分保存到您当前正在处理的工作簿中。要将自定义样式从一个工作簿复制到另一个工作簿,请按照下列步骤:

如何使用填充柄复制Excel公式 - 虚拟人

如何使用填充柄复制Excel公式 - 虚拟人

您将喜欢填充柄在Excel中。填充句柄是一个快速的方法,只需单击一下鼠标,即可将单元格的内容复制到其他单元格。活动单元格的边界右下方总是有一个小方框。那是填充句柄。当你...

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

,可以拆分单个工作簿到工作表窗口中,然后排列窗口,以便您可以查看屏幕上每个工作表的不同部分。要打开要在不同窗口中比较的工作表,只需插入新的工作簿窗口,然后选择工作表即可...

编辑的选择

监视WebLogic Server - 虚拟机

监视WebLogic Server - 虚拟机

监视服务器是每个WebLogic Server管理员必须处理的重要任务。您将监视您的服务器是否启动以及服务器负载。通过监视,您可以快速查看WebLogic Server不同部分如何执行的概述。通过WebLogic Server,您可以监视以下区域:CORBA ...

测量用于机器学习的矢量之间的相似性 - 虚拟

测量用于机器学习的矢量之间的相似性 - 虚拟

把他们当作一个媒介。以下信息描述了如何测量矢量之间的相似性以执行诸如计算用于学习目的的矢量之间的距离等任务。理解相似性在矢量形式中,您可以在...中看到每个变量。

前10名MATLAB的使用MATLAB

前10名MATLAB的使用MATLAB

MATLAB被许多不同的人使用当谈到数学产品时,可能不一定会想到。事实上,数学的使用方式很多人都没有考虑。工程新的解决方案许多工程学科依靠各种数学来确保...