Unix網(wǎng)絡(luò)的兩個(gè)安全問題
本站整理 發(fā)布時(shí)間:2009-03-10 16:38:34 作者:jb51.net
我要評論
關(guān)機(jī)用戶的安全問題。
近年來,許多文章相繼介紹了一種所謂最安全的Unix的關(guān)機(jī)用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關(guān)機(jī)用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關(guān)機(jī)
關(guān)機(jī)用戶的安全問題。
近年來,許多文章相繼介紹了一種所謂最安全的Unix的關(guān)機(jī)用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關(guān)機(jī)用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關(guān)機(jī)用戶的密碼(或沒有設(shè)置關(guān)機(jī)用戶的密碼),也不能通過關(guān)機(jī)用戶進(jìn)入U(xiǎn)nix系統(tǒng),關(guān)機(jī)用戶被嚴(yán)格界定為有且僅有關(guān)機(jī)功能的超級用戶。這一關(guān)機(jī)用戶已被公認(rèn)為“最安全的關(guān)機(jī)用戶”。
該用戶和其他的關(guān)機(jī)方法相比安全性有所提高,特別是在單機(jī)狀態(tài)下,其安全性值得信賴。但令人遺憾的是,該關(guān)機(jī)用戶在Unix網(wǎng)絡(luò)中也存在著一定的安全隱患。這主要是由關(guān)機(jī)用戶本身的用途所造成的,首先由于網(wǎng)絡(luò)中的用戶幾乎都需要關(guān)機(jī)用戶,所以關(guān)機(jī)用戶往往不設(shè)密碼或由多人同時(shí)掌握密碼;另一方面要關(guān)閉Unix系統(tǒng)就必須使關(guān)機(jī)用戶具有超級用戶的權(quán)限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入U(xiǎn)nix系統(tǒng), 但利用一些網(wǎng)絡(luò)遠(yuǎn)程命令卻有可能通過關(guān)機(jī)用戶侵入U(xiǎn)nix系統(tǒng),甚至進(jìn)入超級用戶root的sh狀態(tài)。
1.提出問題
假設(shè)計(jì)算機(jī)A中有一個(gè)關(guān)機(jī)用戶名為shutdown,其設(shè)置和權(quán)限控制按“最安全的關(guān)機(jī)用戶”的方法設(shè)定,因?yàn)橄到y(tǒng)管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對其設(shè)置密碼。設(shè)計(jì)算機(jī)A的IP地址為129.15.21.77。
此時(shí)如果想從另一臺計(jì)算機(jī)(假設(shè)為計(jì)算機(jī)B)中向計(jì)算機(jī)A發(fā)起攻擊,則利用Unix系統(tǒng)網(wǎng)絡(luò)遠(yuǎn)程命令, 通過計(jì)算機(jī)A的“最安全的關(guān)機(jī)用戶”:shutdown即可達(dá)到目的。首先在計(jì)算機(jī)B中的/etc/hosts文件中加入如下代碼:
129.15.21.77 hostshut
然后在計(jì)算機(jī)B中進(jìn)入任何一個(gè)普通用戶,鍵入以下命令:
rcmd hostshut -l shutdown vi /etc/passwd
或 rcmd hostshut -l shutdown vi /etc/shadow
這樣,該普通計(jì)算機(jī)用戶已在計(jì)算機(jī)B中用vi命令打開了計(jì)算機(jī)A中包括root超級用戶在內(nèi)的所有用戶的密碼文本。接下來只要改動(dòng)或刪除這些密碼,就可以輕松地用telnet、rlogin等遠(yuǎn)程命令登錄到計(jì)算機(jī)A的任何一個(gè)用戶中。如果此時(shí)闖入的是一個(gè)惡意用戶, 對計(jì)算機(jī)A來說其后果將不堪設(shè)想。
本文來自: 站長網(wǎng)(www.admin5.com) 詳細(xì)出處參考:http://www.admin5.com/article/20070331/39038.shtml
近年來,許多文章相繼介紹了一種所謂最安全的Unix的關(guān)機(jī)用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關(guān)機(jī)用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關(guān)機(jī)用戶的密碼(或沒有設(shè)置關(guān)機(jī)用戶的密碼),也不能通過關(guān)機(jī)用戶進(jìn)入U(xiǎn)nix系統(tǒng),關(guān)機(jī)用戶被嚴(yán)格界定為有且僅有關(guān)機(jī)功能的超級用戶。這一關(guān)機(jī)用戶已被公認(rèn)為“最安全的關(guān)機(jī)用戶”。
該用戶和其他的關(guān)機(jī)方法相比安全性有所提高,特別是在單機(jī)狀態(tài)下,其安全性值得信賴。但令人遺憾的是,該關(guān)機(jī)用戶在Unix網(wǎng)絡(luò)中也存在著一定的安全隱患。這主要是由關(guān)機(jī)用戶本身的用途所造成的,首先由于網(wǎng)絡(luò)中的用戶幾乎都需要關(guān)機(jī)用戶,所以關(guān)機(jī)用戶往往不設(shè)密碼或由多人同時(shí)掌握密碼;另一方面要關(guān)閉Unix系統(tǒng)就必須使關(guān)機(jī)用戶具有超級用戶的權(quán)限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入U(xiǎn)nix系統(tǒng), 但利用一些網(wǎng)絡(luò)遠(yuǎn)程命令卻有可能通過關(guān)機(jī)用戶侵入U(xiǎn)nix系統(tǒng),甚至進(jìn)入超級用戶root的sh狀態(tài)。
1.提出問題
假設(shè)計(jì)算機(jī)A中有一個(gè)關(guān)機(jī)用戶名為shutdown,其設(shè)置和權(quán)限控制按“最安全的關(guān)機(jī)用戶”的方法設(shè)定,因?yàn)橄到y(tǒng)管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對其設(shè)置密碼。設(shè)計(jì)算機(jī)A的IP地址為129.15.21.77。
此時(shí)如果想從另一臺計(jì)算機(jī)(假設(shè)為計(jì)算機(jī)B)中向計(jì)算機(jī)A發(fā)起攻擊,則利用Unix系統(tǒng)網(wǎng)絡(luò)遠(yuǎn)程命令, 通過計(jì)算機(jī)A的“最安全的關(guān)機(jī)用戶”:shutdown即可達(dá)到目的。首先在計(jì)算機(jī)B中的/etc/hosts文件中加入如下代碼:
129.15.21.77 hostshut
然后在計(jì)算機(jī)B中進(jìn)入任何一個(gè)普通用戶,鍵入以下命令:
rcmd hostshut -l shutdown vi /etc/passwd
或 rcmd hostshut -l shutdown vi /etc/shadow
這樣,該普通計(jì)算機(jī)用戶已在計(jì)算機(jī)B中用vi命令打開了計(jì)算機(jī)A中包括root超級用戶在內(nèi)的所有用戶的密碼文本。接下來只要改動(dòng)或刪除這些密碼,就可以輕松地用telnet、rlogin等遠(yuǎn)程命令登錄到計(jì)算機(jī)A的任何一個(gè)用戶中。如果此時(shí)闖入的是一個(gè)惡意用戶, 對計(jì)算機(jī)A來說其后果將不堪設(shè)想。
本文來自: 站長網(wǎng)(www.admin5.com) 詳細(xì)出處參考:http://www.admin5.com/article/20070331/39038.shtml
相關(guān)文章

集成系統(tǒng)級Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問到的命令按照實(shí)際使用場景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查Linux服務(wù)器性能? 9個(gè)性能檢測常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個(gè)高手級Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開源到企業(yè)級商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級用戶root,普通用戶,高級用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



