中国站长助手 - 源码狐 www.web162.com
站点首页
┋
站长教程
┋
站长下载
┋
域名空间
┋
视频教程
┋
稀饭论坛
┋
素材之家
┋
设为首页
收藏本站
网页模板
┆
源码下载
┆
工具软件
┆
Flash源码
┆
字体下载
┆
矢量图库
┆
服务器类
┆
WAP 下载
┆
安全相关
┆
编程开发
┆
图片素材
┆
网页动画素材
网页制作
┆
网络编程
┆
平面设计
┆
Flash教程
┆
操作系统
┆
服 务 器
┆
媒体动画
┆
新闻资讯
┆
站长教程
┆
网络安全
┆
网页特效
┆
计算机类考试
ASP 源码
┆
PHP 源码
┆
JSP 源码
┆
asp.net源码
┆
C源程序
┆
VC源代码
┆
VB源代码
┆
网页编辑
┆
编程工具
┆
商业模板
┆
Web服务器
┆
Ftp服务器
栏目导航
·
Web服务器
·
Ftp服务器
·
Mail服务器
·
Dns服务器
·
Win服务器
·
Linux服务器
·
代理服务器
·
其他相关
热门教程
·
[图文]
百度photoshop贴吧P...
·
破解qq相册密码
·
[组图]
制作一个逼真的垃圾...
·
qq空间背景音乐代码...
·
如何组建局域网
·
[图文]
网页图片特效代码-飘...
·
网页背景特效代码-星...
·
[图文]
网站流量统计代码
·
qq空间背景代码
·
[组图]
跟我一起用Photosho...
相关教程
·
FREEBSD下使用crunc...
·
Freebsd+Resin成功建...
·
[图文]
Freehand MX制作Fla...
·
[图文]
Freehand MX制作Fla...
·
[图文]
Freehand MX制作Fla...
·
[图文]
Freehand MX制作Fla...
·
[组图]
Freehand MX制作Fla...
·
[图文]
Freehand MX制作Fla...
·
[组图]
Freehand 轻松绘制大...
·
[组图]
在Freehand中绘制表...
站长教程
->
服 务 器
->
Web服务器
-> 教程信息
FreeBSD下构建安全的Web服务器(4) [
收藏本页
]
作者:无从考证 来源:本站整理 发布时间:2005-12-28 14:53:30
2. shell后门
这个比较常用,也比较流行。一般就是把root执行的shell程序通过setuid的形式把shell程序拷贝到其他能够执行的地方,然后只要用小权限用户执行该shell就能够直接获取root权限。
比如:
# cp /bin/sh /tmp/.backdoor
# chown root:root /tmp/.backdoor
# chmod +s /tmp/.backdoor
这样只是把sh复制了,如果你喜欢其他shell,比如ksh、csh也可以,具体你看各个不同的操作系统而定。你就可以把那个加了s标记的shell程序放到任何目录,最好是深一点,不容易被人发现的地方,比如/usr/local/share/man之类的目录,然后你使用小权限用户登陆后执行该shell就可以了,比如我们上面复制的shell,我们只要用小权限用户登陆后执行:
$ /tmp/.backdoor
#
就可以了,当然,如何获得小权限用户,你可以使用暴力破解一些帐户,或者自己创建一个小权限的帐户。
* 防范方法:
首先给各个主要目录加上我们上面说的文件指纹校验,知道某个目录下有什么文件,如果多出了可疑文件可以仔细检查。还有使用find命令来查找有没有危险的root suid程序:
find / -type f (-perm -4000 -o -perm -2000 ) -print
3. Crontab服务后门
crontab命令就相当于windows下的at命令,定期执行某些任务。对黑客来讲,比如定期建立一个帐户,然后过多久就删除,这样管理员永远看不到系统中有后门,这样是非常保险的。。
* 防范方法:
cron的服务默认是存储在 /var/spool/crontab/root目录下,定期检查cron服务,看是否有异常的任务在执行,或者如果你不使用cron的话,直接关闭掉它。
4. rhosts后门
Rhosts文件常常被黑客利用来制作后门,如果系统开了rlogin、rexec等r的服务,因为象rlogin这样的服务是基于rhosts文件里的主机名使用简单的认证方法,所以黑客只要将.rhosts文件设置成"++",那么就允许任何人从任何地方使用该用户名,无须口令登陆513端口的rlogin服务就行。而且r之类的服务没有日志能力,不容易被发现。
实现方法:
# echo "++" > /usr/heiyeluren/.rhosts
# rlogin -l heiyeluren localhost
这样就不需要任何密码,直接输入用户名heiyeluren就登陆到了系统。
* 防范办法:
不要使用rlogin等服务,同时也不推荐使用telnet等服务,因为telnetd等守护进程溢出漏洞一堆,而且在数据传输过程中是没有加密的,很容易被嗅探,建议使用ssh等经过安全加密的服务来替代。
5. Login后门
login程序通常用来对telnet来的用户进行口令验证. 入侵者获取login的原代码并修改使它在比较输入口令与存储口令时先检查后门口令. 如果用户敲入后门口令,它将忽视管理员设置的口令让你长驱直入。
* 防范方法:
一般针对这类后门,一般都是使用"string"命令搜索login程序中是否有中是否有密码等字符串来进行检查。如果密码经过加密,那么就对login文件进行指纹记录和MD5值的记录,觉得异常时进行检测。
6. Bind后门
就是通过常用的网络连接协议 TCP/UDP/ICMP 来建立连接的后门,这个在Windows下可是轰轰烈烈。
比较普遍的有TCP协议的后门都是写一段程序开一个指定的端口进行监听,然后从客户端进行连接后登陆系统。也有黑客为了隐蔽使用UDP协议来连接。icmp后门也常见,一般是。有时候可能bind后门跟服务后门结合,黑客通过自己写的bind后门来替换inetd中的服务。
* 防范方法:
经常使用netstat命令检查有没有非法的端口打开,最好直接用防火墙屏蔽除了正常访问的端口之外的端口。对于ping后门的话,直接在防火墙上禁止ping服务器
[1]
[2]
下一页
[] [
返回上一页
] [
打 印
] [
收 藏
]
上一篇教程:
网上惊现反“谷歌”命名签名网站
下一篇教程:
FreeBSD下构建安全的Web服务器(3)
关于我们
┋
发展历程
┋
站点优势
┋
联系我们
┋
版本信息
┋
网页报错
┋
我有建议
┋
举报软件
Copyright © 2003-2008
站长
助手
www.web162.com
辽ICP备05001760号
网络实名:
站长
助手
转载本站原创教程请注名来源于本站
力倡站长资源文化,崇尚互联共享,做中国最好站长网站,为中国网站提供动力!
始建于2003-3-1 8:10 中国首都·北京 辽宁(分站)
主资源渠道辽宁电信分公司服务器组及带宽!