麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統 > Unix > 正文

Unix網絡的兩個安全問題

2020-06-13 12:42:20
字體:
來源:轉載
供稿:網友

關機用戶的安全問題。

近年來,許多文章相繼介紹了一種所謂最安全的Unix的關機用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關機用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關機用戶的密碼(或沒有設置關機用戶的密碼),也不能通過關機用戶進入Unix系統,關機用戶被嚴格界定為有且僅有關機功能的超級用戶。這一關機用戶已被公認為“最安全的關機用戶”。

該用戶和其他的關機方法相比安全性有所提高,特別是在單機狀態下,其安全性值得信賴。但令人遺憾的是,該關機用戶在Unix網絡中也存在著一定的安全隱患。這主要是由關機用戶本身的用途所造成的,首先由于網絡中的用戶幾乎都需要關機用戶,所以關機用戶往往不設密碼或由多人同時掌握密碼;另一方面要關閉Unix系統就必須使關機用戶具有超級用戶的權限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入Unix系統, 但利用一些網絡遠程命令卻有可能通過關機用戶侵入Unix系統,甚至進入超級用戶root的sh狀態。

1.提出問題

假設計算機A中有一個關機用戶名為shutdown,其設置和權限控制按“最安全的關機用戶”的方法設定,因為系統管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對其設置密碼。設計算機A的IP地址為129.15.21.77。

此時如果想從另一臺計算機(假設為計算機B)中向計算機A發起攻擊,則利用Unix系統網絡遠程命令, 通過計算機A的“最安全的關機用戶”:shutdown即可達到目的。首先在計算機B中的/etc/hosts文件中加入如下代碼:

129.15.21.77 hostshut

然后在計算機B中進入任何一個普通用戶,鍵入以下命令:

rcmd hostshut -l shutdown vi /etc/passwd

或 rcmd hostshut -l shutdown vi /etc/shadow

這樣,該普通計算機用戶已在計算機B中用vi命令打開了計算機A中包括root超級用戶在內的所有用戶的密碼文本。接下來只要改動或刪除這些密碼,就可以輕松地用telnet、rlogin等遠程命令登錄到計算機A的任何一個用戶中。如果此時闖入的是一個惡意用戶, 對計算機A來說其后果將不堪設想。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 一级毛片免费高清 | 日日操夜夜透 | 青青操精品 | 久草视频手机在线观看 | 一区二区国产在线 | 国产日韩欧美 | 精品国产一区二区三区久久久蜜月 | 美女视频黄a视频免费全过程 | 在线看免费观看av | 欧美久久久一区二区三区 | 黄色视屏免费看 | 在线免费观看日韩视频 | 日本中文不卡视频 | 欧美成人精品一区二区 | 一级做受大片免费视频 | 欧美一级性| 成人精品aaaa网站 | 久久99精品久久久久久秒播蜜臀 | 一级毛片电影网 | 羞羞羞网站 | 亚洲人成在线播放网站 | 超碰人人做人人爱 | 日韩精品99久久久久久 | 中文字幕欧美一区二区三区 | 一本到免费视频 | 国产成人在线免费观看视频 | 国产亚洲精品影达达兔 | 欧美精品日日鲁夜夜添 | 国产精品视频一区二区三区四区五区 | 日韩美女电影 | 91懂色| 久章草在线视频 | 九九精品在线观看 | 婷婷亚洲一区二区三区 | 欧美乱码精品一区 | 国产日韩在线观看一区 | 国产美女一区二区在线观看 | 91网址在线播放 | 国产乱色精品成人免费视频 | 久久久久久久久久91 | 免费在线观看国产精品 |