手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

教您如何:入侵UNIX和Linux服务器入门

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  Password: 456lll45uu

  User No: 100

  Group No: 20

  Real Name: tom chang

  Home Dir: /home/tom

  Shell: /bin/csh

  读者能够发现以上诸如nobody、 daemon、 sys、 bin、 uucp、 news、 audit、 sysdiag、sundiag 等的密码栏位都是*,也就是说这些帐号的密码都已锁死,无法直接利用。

  值得注意的是,许多系统在首次安装后会有一些缺省帐号和密码,这给投机主义的黑客带来方便,以下就是一些UNIX下缺省的帐号和密码。

  ACCOUNT PASSWORD

  ----------- ----------------

  root root

  sys sys / system / bin

  bin sys / bin

  mountfsys mountfsys

  adm adm

  uucp uucp

  nuucp anon

  anon anon

  user user

  games games

  install install

  reboot 供"command login"使用

  demo demo

  umountfsys umountfsys

  sync sync

  admin admin

  guest guest

  daemon daemon

  其中 root mountfsys umountfsys install (有 r候 sync也是) 等都是root级别的帐号, 也就是拥有了sysop (系统管理员)的权限。

  最后有必要介绍一下UNIX的日志文档。很多入侵者不希望侵入的电脑追踪他们,那到底如何做那。

  系统管理员主要依靠系统的LOG,即我们时常所说的日志文档来获得入侵的痕迹及入侵者进来的IP和其他信息。当然也有些管理员使用第三方工具来记录侵入电脑的信息,这里主要讲的是一般U NIX系统里记录入侵踪迹的文档。

  UNIX系统有多个版本,各个系统有不同的LOG文档,但大多数都应该有差不多的存放位置,最普通的位置就是下面的这几个:

  /usr/adm,早期版本的UNIX;

  /var/adm,新一点的版本使用这个位置;

  /var/log,一些版本的Solaris,Linux BSD,Free BSD使用这个位置;

  /etc,大多数UNIX版本把utmp放在此处,一些也把wtmp放在这里,这也是 syslog.conf的位置。

  下面列举一些文档的功能,当然他们也根据入侵的系统不同而不同。

  acct 或 pacct,记录每个用户使用的命令记录;

  access_log,主要使用来服务器运行了NCSA HTTPD,这个记录文档会有什么站点连接过您的服务器;

  aculog,保存着您拨出去的MODEMS记录;

  lastlog,记录了用户最近的登陆记录和每个用户的最初目的地,有时是最后不成功登陆的记录;

  loginlog,记录一些不正常的登陆记录;

  messages,记录输出到系统控制台的记录,另外的信息由syslog来生成;

  security,记录一些使用UUCP系统企图进入限制范围的事例;

  sulog,记录使用su命令的记录;

  utmp,记录当前登录到系统中的任何用户,这个文档伴随着用户进入和离开系统而不断变化;

  utmpx,UTMP的扩展;

  wtmp,记录用户登录和退出事件;

  syslog,最重要的日志文档,使用syslogd守护程式来获得。

  日志信息:

  /dev/log,一个UNIX域套接字,接受在本地机器上运行的进程所产生的消息;

  /dev/klog,一个从UNIX内核接受消息的设备;

  514端口,一个INTERNET套接字,接受其他机器通过UDP产生的syslog消息;

  Uucp,记录的UUCP的信息,能够被本地UUCP活动更新,也可有远程站点发起的动作修改,信息包括发出和接受的呼叫,发出的请求,发送者,发送时间和发送主机;

  lpd-errs,处理打印机故障信息的日志;

  ftp日志,执行带-l选项的ftpd能够获得记录功能;

  httpd日志,HTTPD服务器在日志中记录每一个WEB访问记录;

  history日志,这个文档保存了用户最近输入命令的记录;

  vold.log,记录使用外接媒介时碰到的错误记录。

  以上介绍了一下入侵服务器的主要步骤,读者现在应该对他有一些基础的认识了。需要再次强调的是假如读者对UNIX系统缺乏了解的话那是绝对不可能掌控他的。

eNet硅谷动力


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: 服务器如何防范asp木马
下一篇: OICQ号码盗窃程式全接触
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS