亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

安全檢測Unix和Linux服務器安全設置入門精講

2024-09-05 23:02:17
字體:
來源:轉載
供稿:網友
其實每一個黑客都有自己獨到的方法。筆者對于入侵網站服務器的資料收集了很多,但是因為實際情況的不同,往往造成許多方法的失效;由此可見,每一個網站的情況都不同,需要入侵者區分對待。假設深圳的線路比北京的線路要好的多,從而給了詞典窮舉很大的方便,深圳用戶就可以依靠這個優勢在線攻擊口令,作為北京的用戶就需要優先考慮其它辦法了。針對這么多的入侵手段,筆者參考H ackalot先生這位黑客界名人的一篇文章給大家介紹一下入侵網站的基本步驟。  
分析一部分的主頁被黑的事例可以發現使用入侵者最熱衷于入侵Web服務器和FTP服務器,因為相對來說這是最簡單的兩種途徑。在假設讀者對U NIX系統和WEB SERVER的知識不曾了解的情況下,筆者給出下面的步驟。  
一、了解要入侵的系統  

現在網絡上用作服務器的操作系統以UNIX和Linux為主流,如果要入侵這些系統則必須對它們有一個了解。  
大部份在 DOS 上使用的指令在 UNIX 及 Linux 上都有對應的指令(因為早期的dos開發借鑒了UNIX),以下列出在使用 SHELL帳號 (shell account)時最主要的一些指令對應的dos指令:  
HELP=HELP  
CP=COPY  
MV= MOVE  
LS= DIR  
RM =DEL  
CD=CD  
要看誰同 r也在該系 y上用戶可以鍵入 WHO 指令,要知道系 y上某一位使用者的資料, 可以 I入 FINGER。這些基本的 UNIX 指令可以讓你得到你正使用系 y的信息。  

二、破解密碼  
在UNIX操作系統中, 所有系統使用者的密碼都存放在一個文件中,這個文件存放在 /etc這個目錄下面, 它的文件名就叫做passwd。如果讀者認為所要做的工作就是拿到這個文件按照上面的密碼登陸系統的話那就大錯特錯了。UNIX和Linux下的p asswd文件是特殊的,在它里面所有帳號的密碼都已經經過重新編譯的(也就是前面說過的DES加密方法),而且這些密碼所進行的都是單向編譯( one-way encrypted),也就是說沒有辦法可以反編譯它的(decrypt)。  
但是還是有些程序可以得到這些原始的密碼。筆者向大家推薦一個破解密碼的程序"Cracker Jack",它也是一個使用字典來對字典文件進行窮舉的軟件。首先"Cracker Jack"會把字典文件里的每一個值進行編譯,然后將編譯過的值與密碼文件中的內容進行比較,得到相同的結果就會報告對應的未經編譯密碼。這個軟件巧妙的繞過密碼無法反編譯的限制,使用窮舉比較獲得密碼。使用這種原理獲得密碼的工具有許多,讀者可以到網絡上去搜尋一下。  

三、獲得密碼文件  
這是最困難的一部分。很明顯,如果管理員有那么一個密碼文件的話他當然不會放在那里讓其它人舒舒服服的拿到的。入侵者必須找到好方法以不進入系統的方式拿到密碼文件。這里筆者向大家介紹兩種方法,大家可以試試,有可能會成功。  
1.tc目錄在FTP服務上不會被鎖住,入侵可以用FTP client程序使用anoymously匿名帳號登陸,然后檢查一下/etc/passwd是否為匿名設置了被讀取的權限,如果有馬上備份下來使用軟件解碼。  
2.些系統中,/cgi-bin目錄下會有個叫PHF的文件,如果準備入侵的服務器上有的話那就要方便的多了。因為PHF允許使用者對網站系統里的文件作遠端讀取,以此為據,用戶可以使用瀏覽器抓取p asswd文件,只要在瀏覽器地址欄中鍵入URL:?Qalias=x%0a/bin/cat%20/etc/passwd,其中xxx.xxx.xxx 是要入侵的網站名。  
如果這兩種方法都行不通的話,那入侵者必須實施其它的辦法了。  
在有些情況下入侵者找到的密碼文件的第二部分是X、!或者*,那么說明該密碼文件已經被鎖死,這是系統管理員使用的加強安全的手段之一。但是將密碼文件完全隱藏起來的情況是不太有的。通常情況下都會有未經鎖死的密碼文件備份在系統中,這樣入侵者就可以加以利用,比如:入侵者通常會尋找/ etc/shadow目錄或類似的目錄,看能否找到密碼文件的備份。  

四、建立自己的shell帳號  
經過二、三兩個關鍵的步驟入侵者終于拿到了關鍵的密碼文件,并且破解出了密碼?,F在可以運行TELNET程序,登陸主機了。當連上服務器時服務器會向你顯示自己的一些信息,通常是U NIX、linux、 aix、 irix、 ultrix、 bsd 甚至是 DOS 和VAX/Vms;然后是Login提示符出現在屏幕上,這時鍵入得來的帳號和密碼即可登陸系統。此時入侵者就可以利用自己的UNIX知識做自己喜歡做的事了。  

最后對一份密碼文件做一個分析,該文件內容如下:  
root:1234aaab:0:1:Operator:/:/bin/csh  
nobody:*:12345:12345::/:  
daemon:*:1:1::/:  
sys:*:2:2::/:/bin/csh  
sun:123456hhh:0:1:Operator:/:/bin/csh  
bin:*:3:3::/bin:  
uucp:*:4:8::/var/spool/uucppublic:  
news:*:6:6::/var/spool/news:/bin/csh  
audit:*:9:9::/etc/security/audIT:/bin/csh  
sync::1:1::/:/bin/sync  
sysdiag:*:0:1:Old System  
Diagnostic:/usr/diag/sysdiag:/usr/diag/sysdiag/sysdiag  
sundiag:*:0:1:System  
Diagnostic:/usr/diag/sundiag:/usr/diag/sundiag/sundiag  
tom:456lll45uu:100:20::/home/tom:/bin/csh  
john:456fff76Sl:101:20:john:/home/john:/bin/csh  
henry:AusTs45Yus:102:20:henry:/home/henry:/bin/csh  
harry:SyduSrd5sY:103:20:harry:/home/harry:/bin/csh  
steven:GEs45Yds5Ry:104:20:steven:/home/steven:/bin/csh  
+::0:0:::  

其中以":"分成幾個欄位,比如: tom:456lll45uu:100:20:tomchang:/home/tom:/bin/csh的含義是:  
User Name: tom  
Password: 456lll45uu  
User N 100  
Group N 20  
Real Name: tom chang  
Home Dir: /home/tom  
Shell: /bin/csh  

讀者可以發現以上諸如nobody、 daemon、 sys、 bin、 uucp、 news、 audIT、 sysdiag、sundiag 等的密碼欄位都是*,也就是說這些帳號的密碼都已鎖死,無法直接利用。  

值得注意的是,許多系統在首次安裝后會有一些缺省帳號和密碼,這給投機主義的黑客帶來方便,以下就是一些UNIX下缺省的帳號和密碼。  
ACCOUNT PASSWORD  
----------- ----------------  
root root  
sys sys / system / bin  
bin sys / bin  
mountfsys mountfsys  
adm adm  
uucp uucp  
nuucp anon  
anon anon  
user user  
games games  
install install  
reboot 供"command login"使用  
demo demo  
umountfsys umountfsys  
sync sync  
admin admin  
guest guest  
daemon daemon  

其中 root mountfsys umountfsys install (有 r候 sync也是) 等都是root級別的帳號, 也就是擁有了sysop (系統管理員)的權限。  

最后有必要介紹一下UNIX的日志文件。很多入侵者不希望侵入的電腦追蹤他們,那到底如何做那。  
系統管理員主要依靠系統的LOG,即我們時常所說的日志文件來獲得入侵的痕跡及入侵者進來的IP和其他信息。當然也有些管理員使用第三方工具來記錄侵入電腦的信息,這里主要講的是一般U NIX系統里記錄入侵蹤跡的文件。  

UNIX系統有多個版本,各個系統有不同的LOG文件,但大多數都應該有差不多的存放位置,最普通的位置就是下面的這幾個:  
/usr/adm,早期版本的UNIX;  
/var/adm,新一點的版本使用這個位置;  
/var/log,一些版本的Solaris,Linux BSD,Free BSD使用這個位置;  
/etc,大多數UNIX版本把utmp放在此處,一些也把wtmp放在這里,這也是 syslog.conf的位置。  

下面列舉一些文件的功能,當然他們也根據入侵的系統不同而不同。  
acct 或 pacct,記錄每個用戶使用的命令記錄;  
access_log,主要使用來服務器運行了NCSA HTTPD,這個記錄文件會有什么站點連接過你的服務器;  
aculog,保存著你撥出去的MODEMS記錄;  
lastlog,記錄了用戶最近的登陸記錄和每個用戶的最初目的地,有時是最后不成功登陸的記錄;  
loginlog,記錄一些不正常的登陸記錄;  
messages,記錄輸出到系統控制臺的記錄,另外的信息由syslog來生成;  
securITy,記錄一些使用UUCP系統企圖進入限制范圍的事例;  
sulog,記錄使用su命令的記錄;  
utmp,記錄當前登錄到系統中的所有用戶,這個文件伴隨著用戶進入和離開系統而不斷變化;  
utmpx,UTMP的擴展;  
wtmp,記錄用戶登錄和退出事件;  
syslog,最重要的日志文件,使用syslogd守護程序來獲得。  
日志信息:  
/dev/log,一個UNIX域套接字,接受在本地機器上運行的進程所產生的消息;  
/dev/klog,一個從UNIX內核接受消息的設備;  
514端口,一個INTERNET套接字,接受其他機器通過UDP產生的syslog消息;  
Uucp,記錄的UUCP的信息,可以被本地UUCP活動更新,也可有遠程站點發起的動作修改,信息包括發出和接受的呼叫,發出的請求,發送者,發送時間和發送主機;  
lpd-errs,處理打印機故障信息的日志;  
ftp日志,執行帶-l選項的ftpd能夠獲得記錄功能;  
httpd日志,HTTPD服務器在日志中記錄每一個WEB訪問記錄;  
history日志,這個文件保存了用戶最近輸入命令的記錄;  
vold.log,記錄使用外接媒介時遇到的錯誤記錄。  

以上介紹了一下入侵服務器的主要步驟,讀者現在應該對它有一些基礎的認識了。需要再次強調的是如果讀者對UNIX系統缺乏了解的話那是絕對不可能掌握它的。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
www.日韩欧美| 亚洲国产又黄又爽女人高潮的| 欧美日韩在线视频观看| 国内偷自视频区视频综合| 欧美日韩综合视频网址| 亚洲黄色av网站| 欧美一区二区色| 性欧美办公室18xxxxhd| 欧美日韩色婷婷| 激情懂色av一区av二区av| 欧美激情第99页| 色婷婷av一区二区三区久久| 成人精品久久av网站| 国产日韩在线亚洲字幕中文| 亚洲国产欧美一区二区丝袜黑人| 亚洲美女精品成人在线视频| 亚洲高清一二三区| 欧美精品videofree1080p| 黑人狂躁日本妞一区二区三区| 国产精品一区二区久久国产| 亚洲人成亚洲人成在线观看| 亚洲国产高清自拍| 亚洲国产精品久久久久秋霞不卡| 国产精品成人免费视频| 亚洲天堂一区二区三区| 久久久精品视频成人| 欧美黄色性视频| 日韩av电影国产| 欧美激情在线一区| 中文字幕在线看视频国产欧美| 亚洲大胆人体在线| 欧美另类老女人| 国产在线精品一区免费香蕉| 亚洲精品天天看| 欧美xxxx18性欧美| 亚洲丝袜一区在线| 亚洲国产日韩欧美在线99| 欧美日韩国产丝袜另类| 深夜福利一区二区| yw.139尤物在线精品视频| 欧美一级电影免费在线观看| 精品视频在线播放色网色视频| 日韩在线www| 久久久久久久国产精品| 欧美午夜精品在线| 91国产美女在线观看| 久久精品久久精品亚洲人| 欧美色videos| 一区二区三区美女xx视频| 成人av.网址在线网站| 韩国视频理论视频久久| 国产精品啪视频| 欧美大片va欧美在线播放| 国产精品久久综合av爱欲tv| 亚洲一区二区久久久久久| 国产精品午夜国产小视频| 亚洲风情亚aⅴ在线发布| 欧美俄罗斯性视频| 2021久久精品国产99国产精品| 久久精品国产96久久久香蕉| 国产精品亚洲自拍| 国产69精品久久久| 亚洲第一福利网站| 日本亚洲精品在线观看| 亚洲性视频网址| 亚洲女同精品视频| 亚洲成人网av| 精品久久久久久久中文字幕| 久久亚洲精品中文字幕冲田杏梨| 91av在线播放视频| 中文字幕亚洲天堂| 国产亚洲成av人片在线观看桃| 日韩一区在线视频| 成人免费网站在线观看| 亚洲午夜精品久久久久久久久久久久| 91精品国产乱码久久久久久久久| 国产精品海角社区在线观看| 91夜夜揉人人捏人人添红杏| 成人情趣片在线观看免费| 亚洲欧洲免费视频| 日韩在线播放视频| 国内揄拍国内精品少妇国语| 精品国产乱码久久久久酒店| 国外色69视频在线观看| 成人做爰www免费看视频网站| 亚洲自拍欧美色图| 深夜成人在线观看| 久久国产精彩视频| 丰满岳妇乱一区二区三区| 日韩成人激情影院| 性欧美暴力猛交69hd| 国产精品色午夜在线观看| 91精品国产高清久久久久久| 国内精品久久久久| 日本精品视频在线播放| 性欧美亚洲xxxx乳在线观看| 日韩av在线免费| 亚洲男人的天堂网站| 亚洲国产精品视频在线观看| 精品丝袜一区二区三区| 久久99国产精品自在自在app| 日韩在线视频一区| 欧美性感美女h网站在线观看免费| 成人久久久久爱| 超碰91人人草人人干| 亚洲自拍偷拍区| 国产精品久久久久久久久免费看| 久久精品国产清自在天天线| 亚洲深夜福利视频| 亚洲已满18点击进入在线看片| 日韩精品久久久久久福利| 久久久国产精品亚洲一区| 高清在线视频日韩欧美| 国产成人综合精品在线| 亚洲日韩欧美视频| 羞羞色国产精品| 国产精品日韩专区| 久久久亚洲欧洲日产国码aⅴ| 91精品综合久久久久久五月天| 热99精品里视频精品| 8x拔播拔播x8国产精品| 久久夜色精品国产亚洲aⅴ| 亚洲黄页网在线观看| 精品激情国产视频| 亚洲欧美中文另类| 欧美大全免费观看电视剧大泉洋| 欧美又大又硬又粗bbbbb| 精品国产91久久久| 91日本在线观看| 欧美在线性视频| 2021国产精品视频| 久久久久久久国产精品视频| 久久五月情影视| 日韩免费av片在线观看| 国产精品尤物福利片在线观看| 国产精品视频区1| 亚洲精品美女久久久久| 98视频在线噜噜噜国产| 精品国产一区二区三区久久| 亚州av一区二区| 国产婷婷97碰碰久久人人蜜臀| 亚洲国产高清福利视频| 国产精品久久久久不卡| 国模精品一区二区三区色天香| 91久久嫩草影院一区二区| 亚洲电影免费观看高清| 欧美日韩精品二区| 欧美日韩ab片| 不卡中文字幕av| 成人性生交xxxxx网站| 亚洲激情第一页| 日韩精品久久久久久久玫瑰园| 亚洲三级 欧美三级| 538国产精品一区二区在线| 国产视频精品免费播放| 欧美另类精品xxxx孕妇| 98精品国产高清在线xxxx天堂| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲伊人成综合成人网| 国产深夜精品福利| 欧美电影在线观看完整版| 蜜臀久久99精品久久久无需会员| 久青草国产97香蕉在线视频| 日韩小视频在线观看|