Rumah Kewangan Peribadi Secure the. hantu dan tuan rumah. equiv Files to Avoid Hacks Linux - dummies

Secure the. hantu dan tuan rumah. equiv Files to Avoid Hacks Linux - dummies

Isi kandungan:

Video: You Bet Your Life: Secret Word - Car / Clock / Name 2024

Video: You Bet Your Life: Secret Word - Car / Clock / Name 2024
Anonim

Linux - dan semua perisa UNIX - adalah sistem operasi berasaskan fail. Mengamankan. hantu dan tuan rumah. fail equiv akan membantu anda melindungi daripada penggodam. Hampir segala-galanya yang dilakukan pada sistem melibatkan manipulasi fail. Inilah sebabnya mengapa banyak serangan terhadap Linux berada di tahap fail.

Hacks yang menggunakan. hantu dan tuan rumah. fail equiv

Jika penggodam boleh menangkap ID pengguna dan kata laluan dengan menggunakan penganalisis rangkaian atau boleh merosakkan aplikasi dan mendapatkan akses root melalui buffer overflow, satu perkara yang mereka cari ialah pengguna yang dipercayai oleh sistem tempatan. Itulah sebabnya penting untuk menilai sendiri fail-fail ini. / Etc / hosts. equiv dan. fail rhosts menyenaraikan maklumat ini.

. rhosts

Rumah $ /. fail rhosts di Linux menentukan pengguna jarak jauh boleh mengakses R-Command Pengedaran Berkeley Software (BSD) (seperti rsh, rcp, dan rlogin) pada sistem tempatan tanpa kata laluan. Fail ini berada dalam direktori rumah pengguna tertentu (termasuk root), seperti / home / jsmith. An. Fail rhosts mungkin kelihatan seperti ini:

tribe scott tribe eddie

Fail ini membolehkan pengguna Scott dan Eddie di suku jauh untuk log masuk ke host tempatan dengan keistimewaan yang sama dengan pengguna setempat. Sekiranya tanda tambah (+) dimasukkan ke dalam medan hos jauh dan pengguna, mana-mana pengguna dari mana-mana hos boleh log masuk ke sistem setempat. Penggodam boleh menambah penyertaan ke dalam fail ini dengan menggunakan salah satu helah ini:

  • Manipulasi fail secara manual

  • Menjalankan skrip yang mengeksploitasi skrip Common Gateway Interface (CGI) yang tidak terjamin pada aplikasi web-server yang berjalan pada sistem

Fail konfigurasi ini adalah prima sasaran serangan berniat jahat. Pada kebanyakan sistem Linux, fail-fail ini tidak diaktifkan secara lalai. Walau bagaimanapun, pengguna boleh membuat satu dalam direktori rumahnya pada sistem - sengaja atau tidak sengaja - yang boleh mewujudkan lubang keselamatan utama pada sistem.

tuan rumah. equiv

/ etc / hosts. fail equiv tidak akan memberikan maklumat akses root, tetapi ia menentukan akaun yang mana pada sistem boleh mengakses perkhidmatan pada host tempatan. Sebagai contoh, jika suku disenaraikan dalam fail ini, semua pengguna dalam sistem suku akan dibenarkan akses.

Seperti dengan. fail hantu, penggodam luaran boleh membaca fail ini dan kemudian memalsukan alamat IP dan nama hos mereka untuk mendapatkan akses yang tidak dibenarkan ke sistem setempat. Hacker juga boleh menggunakan nama yang terdapat di dalam. hantu dan tuan rumah. equiv fail untuk mencari nama komputer lain untuk menyerang.

Penangguhan terhadap. hantu dan tuan rumah. sama serangan fail

Gunakan kedua-dua tindak balas berikut untuk mencegah serangan penggodam terhadap. hantu dan tuan rumah. equiv fail dalam sistem Linux anda.

Lumpuhkan arahan

Cara yang baik untuk mencegah penyalahgunaan fail-fail ini adalah untuk melumpuhkan perintah-perintah BSD. Ini boleh dilakukan dengan dua cara:

  • Komen garis yang bermula dengan shell, login, dan exec dalam inetd. conf.

  • Edit fail rexec, rlogin, dan rsh yang terletak di / etc / xinetd. d direktori. Buka setiap fail dalam editor teks dan ubah disable = tidak untuk melumpuhkan = ya.

Di Red Hat Enterprise Linux, anda boleh mematikan arahan rd BSD dengan program persediaan:

  1. Masukkan persediaan pada prompt arahan.

  2. Pilih Perkhidmatan Sistem dari menu.

    Keluarkan tanda bintang di sebelah setiap perkhidmatan r.

Sekat akses

Beberapa tindakan balas boleh menyekat akses penyangak. hantu dan tuan rumah. equiv files:

  • Blok alamat palsu di firewall.

  • Tetapkan kebenaran baca untuk setiap pemilik fail sahaja.

    • . rhosts: Masukkan arahan ini dalam setiap direktori rumah pengguna:

      chmod 600. rhosts
      
    • host. equiv: Masukkan perintah ini dalam direktori / etc:

chmod 600 hosts. equiv

Anda juga boleh menggunakan Tripwire untuk memantau fail ini dan memberi isyarat kepada anda apabila akses diperoleh atau perubahan dibuat.

Secure the. hantu dan tuan rumah. equiv Files to Avoid Hacks Linux - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...