Hjem Personlig finansiering Sikre. rhosts og værter. Equiv-filer, der skal undgås Linux Hacks - dummies

Sikre. rhosts og værter. Equiv-filer, der skal undgås Linux Hacks - dummies

Indholdsfortegnelse:

Video: Clash of Clans - October 2019 Dev Update 2025

Video: Clash of Clans - October 2019 Dev Update 2025
Anonim

Linux - og alle smag af UNIX - er filbaserede operativsystemer. Sikring af. rhosts og vært. Equiv-filer vil hjælpe dig med at beskytte mod hackere. Næsten alt, hvad der sker på systemet, indebærer manipulation af filer. Derfor er så mange angreb mod Linux på filniveau.

Hacks, der bruger. rhosts og værter. equiv-filer

Hvis hackere kan indfange et bruger-id og en adgangskode ved hjælp af en netværksanalysator eller kan nedbryde et program og få adgang til root via et bufferoverløb, er det en ting, de leder efter, hvad brugerne er betroet af det lokale system. Derfor er det vigtigt at vurdere disse filer selv. / / Etc / værter. equiv og. rhosts filer liste disse oplysninger.

. rhosts

$ home /. rhosts-filer i Linux angiver, hvilke eksterne brugere der kan få adgang til R-kommandoerne Berkeley Software Distribution (BSD) (f.eks. rsh, rcp og rlogin) på det lokale system uden et kodeord. Denne fil er i en bestemt brugeres (herunder root) hjemmemappe, f.eks. / Home / jsmith. An. rhosts-filen kan se sådan ud:

stamme scott stamme eddie

Denne fil tillader brugere Scott og Eddie på fjernsystemstammen at logge ind på den lokale vært med de samme privilegier som den lokale bruger. Hvis et plustegn (+) indtastes i fjernværts- og brugerfelterne, kan enhver bruger fra enhver vært logge ind på det lokale system. Hackeren kan tilføje poster i denne fil ved at bruge et af disse tricks:

  • Manuelt manipulere filen

  • Kørsel af et script, der udnytter et usikret CGI-script (Common Gateway Interface) på et webserverprogram, der kører på systemet

Denne konfigurationsfil er en primær mål for et ondsindet angreb. På de fleste Linux-systemer er disse filer ikke aktiveret som standard. En bruger kan dog oprette en i sin hjemmemappe på systemet - med vilje eller ved et uheld - hvilket kan skabe et stort sikkerhedshul på systemet.

værter. equiv

/ etc / hosts. Equiv-filen vil ikke give væk root-adgangsoplysninger, men det angiver hvilke konti på systemet der kan få adgang til tjenester på den lokale vært. Hvis f.eks. stamme blev angivet i denne fil, ville alle brugere på stamme systemet få adgang.

Som med. rhosts-fil kan eksterne hackere læse denne fil og derefter spoof deres IP-adresse og værtsnavn for at få uautoriseret adgang til det lokale system. Hackere kan også bruge navnene i. rhosts og værter. Equiv-filer til at søge efter andre computers navn til at angribe.

Modforanstaltninger mod. rhosts og værter. Equiv File Attacks

Brug begge de følgende modforanstaltninger for at forhindre hackerangreb mod. rhosts og værter. Equiv-filer i dit Linux-system.

Deaktiver kommandoer

En god måde at forhindre misbrug af disse filer på er at deaktivere BSD r-kommandoer. Dette kan gøres på to måder:

  • Kommenter linjerne der starter med shell, login og exec i inetd. conf.

  • Rediger rexec, rlogin og rsh-filerne i / etc / xinetd. d mappe. Åbn hver fil i et tekstredigeringsprogram og skift deaktiver = nej for at deaktivere = ja.

I Red Hat Enterprise Linux kan du deaktivere BSD r-kommandoer med installationsprogrammet:

  1. Indstil opsætning ved en kommandoprompt.

  2. Vælg System Services fra menuen.

    Fjern stjernerne ved siden af ​​hver af r-tjenesterne.

Bloker adgang

Et par modforanstaltninger kan blokere rogue adgang til. rhosts og værter. Equiv-filer:

  • Bloker forfalskede adresser ved firewallen.

  • Indstil læs tilladelserne for hver enkelt filens ejer.

    • . rhosts: Indtast denne kommando i hver brugers hjemmekatalog:

      chmod 600. rhosts
      
    • værter. equiv: Indtast denne kommando i / etc-mappen:

chmod 600 værter. equiv

Du kan også bruge Tripwire til at overvåge disse filer og varsle dig, når adgang er opnået eller ændringer foretages.

Sikre. rhosts og værter. Equiv-filer, der skal undgås Linux Hacks - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...