专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  1 UPLOAD   侵入成功后,拿到root权限了,这个东东可以把他的的访问权限改了,让任何人都可以上传文件 !   root 状 态 下, 运 行 Install 后,   upload 将 允 许 普 通 用 户 上 载 文 件 至 任 何 目 录 下。   # chmod 755 install   #./install   $ more install   #! /bin/csh -f   cc upload.c   cp a.out upload   chown root upload   chmod 755 upload   chmod u+s [阅读全文] [PDF]
  一个好的网管员不但要管理好网络,能及时排除各种故障,还要注意网络,提防黑客入侵。所以熟悉常用手工入侵检测的方法和命令也应该是网管员们的基本技能之一。本文介绍的是一些Unix下常用手工入侵检测方法与命令,网管员们掌握了它不但可以迅速判断出一些简单的黑客入侵,还可以加深对入侵检测的了解,从而能更好地使用一些入侵检测和审计工具。    检查/etc/passwd文件中是否有可疑用户    Unix中/etc/passwd文件是系统用户口令等重要信息的文件,黑客入侵系统后往往会使用在passwd文件中增加特权用户的方法为自己留个后门。所以我们要经常查看,如果您的系统 [阅读全文] [PDF]
1 共2条 分1页