黑客入侵你Linux服务器的一万种玩法...
find / -type f -perm -4000 -o -perm -2000 -print | xargs ls –al 含有“s”位权限的程序对系统安全威胁很大,通过查找系统中所有具有“s”位权限的程序,可以把某些不必要的“s”位程序去掉,这样可以防止用户滥用权限或提升权限的可能性。 检查系统中所有 suid 及 sgid 文件: find / -user root -perm -2000 -print -exec md5sum {} ; find / -user root -perm -4000 -print -exec md5sum {} ; 将检查的结果保存到文件中,可在以后的系统检查中作为参考。 检查系统中没有属主的文件: find / -nouser -o –nogroup 没有属主的孤儿文件比较危险,往往成为黑客利用的工具,因此找到这些文件后,要么删除掉,要么修改文件的属主,使其处于安全状态。 ③/tmp、/var/tmp、/dev/shm 安全设定 在 Linux 系统中,主要有两个目录或分区用来存放临时文件,分别是 /tmp 和 /var/tmp。 存储临时文件的目录或分区有个共同点就是所有用户可读写、可执行,这就为系统留下了安全隐患。 攻击者可以将病毒或者木马脚本放到临时文件的目录下进行信息收集或伪装,严重影响服务器的安全。 此时,如果修改临时目录的读写执行权限,还有可能影响系统上应用程序的正常运行,因此,如果要兼顾两者,就需要对这两个目录或分区进行特殊的设置。 (编辑:鹤壁站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows – 你怎么知道锁定远程文件的人或者是什么?
- windows-server-2008 – Windows Server 2008,2008 SP2和20
- expand与unexpand命令实例教程
- 再见,Docker!
- Windows如何杀死进程呢?
- 教你如何开始使用Markdown
- 是否可以远程关闭Windows上的远程桌面会话?
- windows-server-2012-r2 – Windows Server 2012 R2重新推出
- windows-server-2003 – 尝试更改为Active Directory的其他
- windows-server-2008 – Windows Server重启/关闭历史记录
- windows-server-2008 – 如何防止子网中的另一台
- windows-server-2008 – 使用setspn.exe创建SPN
- 在Server 2012 Core中使用Powershell解压缩文件
- windows – NetBIOS“免费”网络?
- win7升级win10实例教程云骑士的详细介绍
- windows-cluster – 如何使群集感知的Windows服务
- Windows10安装不了SolidWorks解决办法
- 微软员工解释Windows 10关机时间变长:Bug所致
- windows-server-2003 – 是否有自动整理来自Perf
- 微软正计划在Windows 10中弃用传统磁盘清理工具