位置: 编程技术 - 正文

Unix网络的两个安全问题(unix网络命令)

编辑:rootadmin
关机用户的安全问题。 近年来,许多文章相继介绍了一种所谓最安全的Unix的关机用户。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的关机用户一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。这样即使有人知道了关机用户的密码(或没有设置关机用户的密码),也不能通过关机用户进入Unix系统,关机用户被严格界定为有且仅有关机功能的超级用户。这一关机用户已被公认为“最安全的关机用户”。 该用户和其他的关机方法相比安全性有所提高,特别是在单机状态下,其安全性值得信赖。但令人遗憾的是,该关机用户在Unix网络中也存在着一定的安全隐患。这主要是由关机用户本身的用途所造成的,首先由于网络中的用户几乎都需要关机用户,所以关机用户往往不设密码或由多人同时掌握密码;另一方面要关闭Unix系统就必须使关机用户具有超级用户的权限。这样,虽然不能用DEL键中断或su命令等手段非法侵入Unix系统, 但利用一些网络远程命令却有可能通过关机用户侵入Unix系统,甚至进入超级用户root的sh状态。 1.提出问题 假设计算机A中有一个关机用户名为shutdown,其设置和权限控制按“最安全的关机用户”的方法设定,因为系统管理员、软件管理员、一般操作员都要使用该用户, 故而未对其设置密码。设计算机A的IP地址为...。 此时如果想从另一台计算机(假设为计算机B)中向计算机A发起攻击,则利用Unix系统网络远程命令, 通过计算机A的“最安全的关机用户”:shutdown即可达到目的。首先在计算机B中的/etc/hosts文件中加入如下代码: ... hostshut 然后在计算机B中进入任何一个普通用户,键入以下命令: rcmd hostshut -l shutdown vi /etc/passwd 或 rcmd hostshut -l shutdown vi /etc/shadow 这样,该普通计算机用户已在计算机B中用vi命令打开了计算机A中包括root超级用户在内的所有用户的密码文本。接下来只要改动或删除这些密码,就可以轻松地用telnet、rlogin等远程命令登录到计算机A的任何一个用户中。如果此时闯入的是一个恶意用户, 对计算机A来说其后果将不堪设想。 本文来自: 站长网(www.admin5.com) 详细出处参考:

推荐整理分享Unix网络的两个安全问题(unix网络命令),希望有所帮助,仅作参考,欢迎阅读内容。

Unix网络的两个安全问题(unix网络命令)

文章相关热门搜索词:unix有哪些,unix系统网络配置,unix网络操作系统的特点,unix系统网络配置,unix网络配置,unix网络命令,unix系统网络配置,unix网络操作系统的特点,内容如对您有帮助,希望把文章链接给更多的朋友!

Unix的入侵追踪 虽然在大多数入侵者懂得使用曾被他们攻陷的机器作为跳板来攻击你的服务器可在他们发动正式攻击前所做的目标信息收集工作(试探性扫描)常常是

Linux服务器安全小技巧 如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。??使用单用户模式进入系统?

Linux和UNIX病毒需特别重视 不久以前,很多系统管理员还信誓旦旦的表示,Linux和其他基于Unix的平台对于病毒和蠕虫事实上是无懈可击的。我不知道为什么他们对自己的威胁分析

标签: unix网络命令

本文链接地址:https://www.jiuchutong.com/biancheng/365566.html 转载请保留说明!

上一篇:Linux服务器日志管理详解(linux服务器日志文件在哪里)

下一篇:Linux服务器安全小技巧(linux服务器安全防护方案)

  • 刚打完发票可以注销税控盘吗
  • 实质课税原则是税法基本原则吗
  • 住房补贴需要交什么材料
  • 利润分配转作股本股利
  • 工程款按进度付款开票分录
  • 为什么对子公司长投要用成本法
  • 申报增值税之后怎么做账
  • 行程单发票抬头是什么意思
  • 何为售后租回
  • 自查补交以前年度增值税怎么做账
  • 员工工伤保险报销走什么科目
  • 付汇代扣代缴增值税纳税期限
  • 固定资产买入
  • 营改增后建筑企业财务核算
  • 企业所得税税率2023年最新税率表
  • 没有成本票如何做账
  • 海关缴款书抵扣怎么做账
  • 商品退回顺丰代收怎么办
  • 公转私限额多久自动解冻
  • 出口退税如何办理手续
  • 进项大于销额如何处理账务处理?
  • 我公司以房产土地为主
  • 收到对方公司的货款怎么记账
  • 房地产企业人防工程计入什么科目
  • scanregistry.exe - scanregistry是什么进程 有什么用
  • 公司融资a轮说明什么
  • 发生坏账时的会计处理
  • fsmb32.exe是什么进程 作用是什么 fsmb32进程查询
  • PHP:pg_get_pid()的用法_PostgreSQL函数
  • 收到现金股利会引起什么变化
  • vue3+ts写法
  • 怎么处理坏账准备的问题
  • php年月日时间代码
  • yew 框架
  • 代理记账费用计入什么二级科目
  • 定额发票在哪查真伪
  • 顺丰电子发票开票失败需要怎么处理?
  • 职工教育教育经费
  • 其他权益工具投资是金融资产吗
  • python如何运行
  • 成本法合并抵消分红
  • mongodb数据删除
  • 资产合计数怎么算的
  • sql中多条件查询
  • 不动产租赁服务包括哪些
  • 请培训老师的费用怎么处理
  • 企业收到的政府部门工作经费
  • 托收承付方式销售商品是什么意思
  • 车辆etc设备
  • 应收账款无法收回说明模板
  • 2023年职工养老保险缴费标准
  • 劳务支出如何做账
  • 资本化利息支出在报表哪里
  • 代销货物收取手续费计入
  • 固定资产清理的税率是多少
  • 电信发票为什么有单位
  • 什么是权益性投资企业
  • 新手学会计怎么学
  • sql多条件组合查询
  • mysql的安全级别
  • windows中双击硬盘驱动器图标操作的作用
  • windows使用svn命令
  • win10开机黑屏进入不了系统界面
  • win7系统误删文件可以恢复吗
  • linux安装后没有网卡只有lo
  • Android之Notification-android学习之旅(二)
  • Linux查看所有用户和密码
  • hbase获取所有表
  • js鼠标滚轮缩放
  • 网页js调试
  • Javascript字符串奇数位替换
  • android设计模式单例有几种
  • 全国退休人员有几多人
  • 个人所得税申诉有什么后果
  • 广东省纳税信用等级
  • 软件著作权可以转让公司吗
  • 深圳市税务网上注销流程图
  • 中国税务网官网1732171695993732.2418.61431871
  • 物业优质服务我们在行动
  • 疫情期间增值税税率
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设