位置: 编程技术 - 正文

Unix网络的两个安全问题(unix网络命令)

编辑:rootadmin
关机用户的安全问题。 近年来,许多文章相继介绍了一种所谓最安全的Unix的关机用户。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的关机用户一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。这样即使有人知道了关机用户的密码(或没有设置关机用户的密码),也不能通过关机用户进入Unix系统,关机用户被严格界定为有且仅有关机功能的超级用户。这一关机用户已被公认为“最安全的关机用户”。 该用户和其他的关机方法相比安全性有所提高,特别是在单机状态下,其安全性值得信赖。但令人遗憾的是,该关机用户在Unix网络中也存在着一定的安全隐患。这主要是由关机用户本身的用途所造成的,首先由于网络中的用户几乎都需要关机用户,所以关机用户往往不设密码或由多人同时掌握密码;另一方面要关闭Unix系统就必须使关机用户具有超级用户的权限。这样,虽然不能用DEL键中断或su命令等手段非法侵入Unix系统, 但利用一些网络远程命令却有可能通过关机用户侵入Unix系统,甚至进入超级用户root的sh状态。 1.提出问题 假设计算机A中有一个关机用户名为shutdown,其设置和权限控制按“最安全的关机用户”的方法设定,因为系统管理员、软件管理员、一般操作员都要使用该用户, 故而未对其设置密码。设计算机A的IP地址为...。 此时如果想从另一台计算机(假设为计算机B)中向计算机A发起攻击,则利用Unix系统网络远程命令, 通过计算机A的“最安全的关机用户”:shutdown即可达到目的。首先在计算机B中的/etc/hosts文件中加入如下代码: ... hostshut 然后在计算机B中进入任何一个普通用户,键入以下命令: rcmd hostshut -l shutdown vi /etc/passwd 或 rcmd hostshut -l shutdown vi /etc/shadow 这样,该普通计算机用户已在计算机B中用vi命令打开了计算机A中包括root超级用户在内的所有用户的密码文本。接下来只要改动或删除这些密码,就可以轻松地用telnet、rlogin等远程命令登录到计算机A的任何一个用户中。如果此时闯入的是一个恶意用户, 对计算机A来说其后果将不堪设想。 本文来自: 站长网(www.admin5.com) 详细出处参考:

推荐整理分享Unix网络的两个安全问题(unix网络命令),希望有所帮助,仅作参考,欢迎阅读内容。

Unix网络的两个安全问题(unix网络命令)

文章相关热门搜索词:unix有哪些,unix系统网络配置,unix网络操作系统的特点,unix系统网络配置,unix网络配置,unix网络命令,unix系统网络配置,unix网络操作系统的特点,内容如对您有帮助,希望把文章链接给更多的朋友!

Unix的入侵追踪 虽然在大多数入侵者懂得使用曾被他们攻陷的机器作为跳板来攻击你的服务器可在他们发动正式攻击前所做的目标信息收集工作(试探性扫描)常常是

Linux服务器安全小技巧 如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。??使用单用户模式进入系统?

Linux和UNIX病毒需特别重视 不久以前,很多系统管理员还信誓旦旦的表示,Linux和其他基于Unix的平台对于病毒和蠕虫事实上是无懈可击的。我不知道为什么他们对自己的威胁分析

标签: unix网络命令

本文链接地址:https://www.jiuchutong.com/biancheng/365566.html 转载请保留说明!

上一篇:Linux服务器日志管理详解(linux服务器日志文件在哪里)

下一篇:Linux服务器安全小技巧(linux服务器安全防护方案)

  • 国债利息收入要计入应纳税所得额吗
  • 无力支付什么意思
  • 小规模一直零申报也要工商申报吗?
  • 农业技术服务个人总结
  • 中介费要求开发票中介公司不开
  • 金税盘技术维护费账务处理
  • 企业所得税的申报方式
  • 房产继承是不是谁照顾谁的
  • 代垫款收到的发票在哪里
  • 存货营业外支出包括哪些
  • 未收到发票暂估入库的进项税额可以暂估进原料成本吗
  • 合并报表汇兑损益怎么填
  • 货物进出口代理公司
  • 个人劳务费发票个人所得税
  • 购入材料的应付账款包括商业折扣吗
  • 摊销合同取得成本分录
  • 扣收贷款本息
  • 金税盘开红字发票
  • 企业电子印章申请流程海口
  • 微小企业每个季度减免多少税
  • 2019年化妆品
  • 长期债权投资业务处理
  • 无形资产的相关税费包括增值税吗
  • 新版edge浏览器兼容模式怎么设置
  • 电脑怎么一键返回到桌面
  • 企业合并案例
  • win10平板模式不好用
  • uniapp获取input的值
  • php adodb
  • PHP:apache_lookup_uri()的用法_Apache函数
  • 公益性捐赠支出的标准
  • php中file
  • 固定资产投资账务处理
  • 买货没发票如何入账
  • 购货方退货并已签收
  • 狮子岩斯里兰卡
  • 迪格庄园阿拉扎尼河谷红葡萄酒750ml
  • 图像相似性度量
  • HBuilderX uni-app简单实现静态登录页面(实例)
  • 百度飞桨paddle
  • html前端技术
  • ctrl ate del
  • 500元以下开收据要交税吗
  • 快递公司的收件员好干吗
  • dede织梦怎么转成zblog
  • php源码查看
  • 手机超过多少钱算贵
  • 物流公司扣押货物算犯法吗
  • 视同销售是怎么回事?
  • 以前年度损益调整科目编码是多少
  • 盖骑缝章的合同可以双面打印吗
  • 查补以前年度增值税怎么申报
  • 物业所在地是指物业住所地吗
  • 员工借款未还财务有责任吗
  • 失业保险稳岗返还计入什么科目
  • 未交增值税增加记哪方
  • 未分配利润的
  • 进口货物例题
  • 公司股东为另一家公司全股
  • 重新计量设定受益计划变动额计入
  • 企业建账目的
  • sqlserver如何保留两位小数
  • 电脑windowsxp无法启动怎么办
  • office2003破解
  • ubuntu zed
  • 一个mac多重
  • nginx文件服务器
  • linux 多网卡配置
  • 如何让win8系统变快
  • iptables用法
  • win7误删我的文档
  • jquery的实现原理
  • 安卓手机画画触屏笔推荐
  • javascript初级教程
  • 代码实现死锁
  • 湖南省电子税务局登录
  • 贵阳国家高新技术产业开发区管理委员会
  • 新办纳税人是什么多久之内
  • 沥青进口需要配额吗
  • 税务筹划企业所得税案例分析题
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设