中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

關于ssh,一次深刻的打我臉式的學習。

發布時間:2020-06-05 22:29:59 來源:網絡 閱讀:393 作者:蘭博不基尼 欄目:安全技術

通過這次學習,發現自己過快的追求效果,一些細節沒有 抓住。

參考了一位烏云上的老師的思路。十分感謝。

ssh -T root@目標IP /bin/sh -i


ssh下參數

-T
    禁止分配偽終端.


命令:

ssh -T root@192.168.0.105 /bin/sh -i

ssh -T root@192.168.0.105  /bin/bash -i
登錄192.168.0.105以后。被登錄端無論是w還是who,都查看不到登陸者。
下面上圖。

其實,登錄只要通過其他辦法做一下審計就可以了,但是,同樣的我們也有辦法去避免被記錄,所以個人感覺,保護我們的設備,從傳輸上切斷或者用防火墻去隔斷,尤其是關鍵的服務器。這與普通客戶訪問并不沖突,因為我們保護的是重要的,只有少數人去訪問的設備。


下面模擬***者和被***記錄了一個本地實驗的筆記。

環境(比較特殊的內定環境):

一個技術人員對遠程服務器做整改。

關于ssh,一次深刻的打我臉式的學習。

關于ssh,一次深刻的打我臉式的學習。

服務器在IDC機房,機房人員看到合法用戶在授權的時間內登錄過來了。

關于ssh,一次深刻的打我臉式的學習。

關于ssh,一次深刻的打我臉式的學習。


很快操作完成,晚上下班,登陸者下線。

關于ssh,一次深刻的打我臉式的學習。

關于ssh,一次深刻的打我臉式的學習。 


但是,有***者想在無授權時間登錄服務器。但是又不想被IDC機房的監管人員在終端上用w看到。

關于ssh,一次深刻的打我臉式的學習。


成功登錄并且驗證了自己的權限,開始找自己想偷偷看到的。

關于ssh,一次深刻的打我臉式的學習。


IDC機房沒有發現人員登錄。

關于ssh,一次深刻的打我臉式的學習。

關于ssh,一次深刻的打我臉式的學習。

***者依舊在非授權時間登錄了IDC機房的設備并且做一些操作。



審計和防范:

    

tail -f /var/log/secure 


關于ssh,一次深刻的打我臉式的學習。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

安乡县| 黄梅县| 梁河县| 三原县| 那曲县| 介休市| 来安县| 湘阴县| 梁河县| 米脂县| 阳西县| 江陵县| 射阳县| 昆山市| 饶阳县| 同心县| 林州市| 抚顺县| 涪陵区| 沂源县| 车致| 汕头市| 朝阳市| 靖边县| 彩票| 黔南| 东辽县| 温州市| 金昌市| 汶上县| 冷水江市| 新田县| 珲春市| 宁津县| 偃师市| 舟山市| 宁德市| 寿阳县| 清水县| 夏津县| 拜城县|