| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

系统安全

木马病毒
黑客技术
系统安全
防火墙
安全防范

本类阅读TOP10

·Windows 2000 密码破解不完全指南
·修改系统DLL文件实现禁用来防止木马病毒!
·浅谈Win2000密码的必然破解
·NTFS文件加密初探
·目前实用的几种入侵方法 以及工具防范
·防范非法用户入侵Win 2000/XP系统七招
·守护进程的概念和建立方法
·Windows 2000密码破解不完全指南
·虚拟服务器实现方法
·虚拟文件系统 (VFS) 简介

站内搜索

anonymous的入侵

在iNet上有无数建在unix下的anonymous FTP服务器,你也想在sco-unix下试试吗? :)

为了防止user对系统的侵害,首先chroot是必不可少的,也就是说anonymous看到的“/”并不是系统真正的“/”,通常只是对应/usr/ftp目录。那些把/etc/passwd拉下来的user别高兴得太早了。 :)除非你碰到一个很菜鸟的root。

言归正转:
1) 建立一个名为ftp的user,不设密码,home dir为/usr/ftp。对sco-unix
3.2v4.2可以用sysadmsh命令,对odt 5.0.x可以用它的Account Manager。

2) 设置ftp目录下的权限
# csh
# cd /usr/ftp
# chmod 755 .; chown root .; chgrp root .

3) 建立ftp下面的目录
# mkdir bin dev etc lib pub usr usr/lib
# chown root bin etc dev lib usr usr/lib
# chmod 555 bin etc dev lib usr usr/lib
# chown ftp pub
# chmod 777 pub

4) 因为ftp的“/”不是真正的“/”,所以把要用到的文件cp过来,并设定相应的权限。
# cd bin
# cp /bin/ls . (看到了吧,DIR命令就是它解释的)
# chmod 111 ls
# cd ../etc
# cp /etc/passwd .
# cp /etc/group .
# chmod 444 passwd group
# cd ../lib
# cp /lib/libprot.so.1 .
# chmod 555 lib*
# chown bin lib*
# cd ../usr/lib
# cp /usr/lib/libc.so.1 .
# cp /usr/lib/libsocket.so.1 .
# chmod 555 lib*
# chown bin lib*
# cd ../..
# find /dev/socksys -print | cpio -dumpv /usr/ftp
# find /dev/zero -print | cpio -dumpv /usr/ftp

5) 因为anonymous并不用到真正的/etc/passwd,所以这时要对/usr/ftp/passwd做些工夫把password对应位置该掉,例如:
root:Xl2FXPOSKsqd1:0:3:Superuser:/:
改为
root::0:3:Superuser:/:
当然,对已经shadow的系统这就可以免了。 :)

6) 为安全起见,可以把root, uucp等用户排除在外。 :)
至于具体做法可参见/etc/ftpaccess文件的设置,此文件设置还包括user多长时间没动作就自动把他踢出去的时间,那些用户可以访问,哪些禁止等,设置比建anonymous还麻烦,这里就不说了。 :)
某些也可以通过ftpd的命令行参数来设定。

btw: 我试过在sco-odt 5.0.2上建的ftp server是不支持任意密码的,要输入完整的e-mail地址(应该说是看起来合法的e-mail地址),如果你用Netscape访问... :)

... All 你上,俺掩护!
! Origin: DIGGER(TM) RAS & BBS, 020-86636976, ☆迪嘉☆, FIDO - (6:655/205)





相关文章
  • 遭受拒绝服务攻击事件的分析及对策
  • 通过TCP/IP堆栈特征探测远程操作系统
  • 通过IP欺骗进行攻击的原理及预防
  • 远程连接作为root的用法和总结
  • 远程shell特洛伊木马病毒
  • 运用CrackLib构建安全的Unix口令
  • 调整 TCP/IP 防范攻击
  • 设置Unix启动密码
  • 解剖恶意网站代码
  • 虚拟服务器实现方法
  • 虚拟文件系统 (VFS) 简介
  • 网络最高安全指南
  • 网络安全的几项关键技术
  • 网络安全漏洞检测
  • 系统遭受入侵后使用TCT进行紧急恢复并分析
  • 系统管理进阶-内存管理
  • 系统管理员安全(2)
  • 系统管理员安全(1)
  • 系统管理员安全
  • 系统的安全检查
  • 相关软件


    下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图