這期內(nèi)容當(dāng)中小編將會(huì)給大家?guī)?lái)有關(guān)Unix網(wǎng)絡(luò)的兩個(gè)安全問(wèn)題是怎樣的,文章內(nèi)容豐富且以專(zhuān)業(yè)的角度為大家分析和敘述,閱讀完這篇文章希望大家可以有所收獲。
創(chuàng)新互聯(lián)建站堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:網(wǎng)站設(shè)計(jì)制作、做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿(mǎn)足客戶(hù)于互聯(lián)網(wǎng)時(shí)代的漢川網(wǎng)站設(shè)計(jì)、移動(dòng)媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
關(guān)機(jī)用戶(hù)的安全問(wèn)題。
近年來(lái),許多文章相繼介紹了一種所謂最安全的Unix的關(guān)機(jī)用戶(hù)。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關(guān)機(jī)用戶(hù)一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關(guān)機(jī)用戶(hù)的密碼(或沒(méi)有設(shè)置關(guān)機(jī)用戶(hù)的密碼),也不能通過(guò)關(guān)機(jī)用戶(hù)進(jìn)入U(xiǎn)nix系統(tǒng),關(guān)機(jī)用戶(hù)被嚴(yán)格界定為有且僅有關(guān)機(jī)功能的超級(jí)用戶(hù)。這一關(guān)機(jī)用戶(hù)已被公認(rèn)為“最安全的關(guān)機(jī)用戶(hù)”。
該用戶(hù)和其他的關(guān)機(jī)方法相比安全性有所提高,特別是在單機(jī)狀態(tài)下,其安全性值得信賴(lài)。但令人遺憾的是,該關(guān)機(jī)用戶(hù)在Unix網(wǎng)絡(luò)中也存在著一定的安全隱患。這主要是由關(guān)機(jī)用戶(hù)本身的用途所造成的,首先由于網(wǎng)絡(luò)中的用戶(hù)幾乎都需要關(guān)機(jī)用戶(hù),所以關(guān)機(jī)用戶(hù)往往不設(shè)密碼或由多人同時(shí)掌握密碼;另一方面要關(guān)閉Unix系統(tǒng)就必須使關(guān)機(jī)用戶(hù)具有超級(jí)用戶(hù)的權(quán)限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入U(xiǎn)nix系統(tǒng), 但利用一些網(wǎng)絡(luò)遠(yuǎn)程命令卻有可能通過(guò)關(guān)機(jī)用戶(hù)侵入U(xiǎn)nix系統(tǒng),甚至進(jìn)入超級(jí)用戶(hù)root的sh狀態(tài)。
1.提出問(wèn)題
假設(shè)計(jì)算機(jī)A中有一個(gè)關(guān)機(jī)用戶(hù)名為shutdown,其設(shè)置和權(quán)限控制按“最安全的關(guān)機(jī)用戶(hù)”的方法設(shè)定,因?yàn)橄到y(tǒng)管理員、軟件管理員、一般操作員都要使用該用戶(hù), 故而未對(duì)其設(shè)置密碼。設(shè)計(jì)算機(jī)A的IP地址為129.15.21.77。
此時(shí)如果想從另一臺(tái)計(jì)算機(jī)(假設(shè)為計(jì)算機(jī)B)中向計(jì)算機(jī)A發(fā)起攻擊,則利用Unix系統(tǒng)網(wǎng)絡(luò)遠(yuǎn)程命令, 通過(guò)計(jì)算機(jī)A的“最安全的關(guān)機(jī)用戶(hù)”:shutdown即可達(dá)到目的。首先在計(jì)算機(jī)B中的/etc/hosts文件中加入如下代碼:
129.15.21.77 hostshut
然后在計(jì)算機(jī)B中進(jìn)入任何一個(gè)普通用戶(hù),鍵入以下命令:
rcmd hostshut -l shutdown vi /etc/passwd
或 rcmd hostshut -l shutdown vi /etc/shadow
這樣,該普通計(jì)算機(jī)用戶(hù)已在計(jì)算機(jī)B中用vi命令打開(kāi)了計(jì)算機(jī)A中包括root超級(jí)用戶(hù)在內(nèi)的所有用戶(hù)的密碼文本。接下來(lái)只要改動(dòng)或刪除這些密碼,就可以輕松地用telnet、rlogin等遠(yuǎn)程命令登錄到計(jì)算機(jī)A的任何一個(gè)用戶(hù)中。如果此時(shí)闖入的是一個(gè)惡意用戶(hù), 對(duì)計(jì)算機(jī)A來(lái)說(shuō)其后果將不堪設(shè)想。
上述就是小編為大家分享的Unix網(wǎng)絡(luò)的兩個(gè)安全問(wèn)題是怎樣的了,如果剛好有類(lèi)似的疑惑,不妨參照上述分析進(jìn)行理解。如果想知道更多相關(guān)知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。