Σπίτι Προσωπικά Οικονομικά Ασφαλίστε το. Rhosts και φιλοξενεί. equiv Αρχεία προς αποφυγή Linux Hacks - dummies

Ασφαλίστε το. Rhosts και φιλοξενεί. equiv Αρχεία προς αποφυγή Linux Hacks - dummies

Πίνακας περιεχομένων:

Βίντεο: Ασφαλίστε το σπίτι σας με συστήματα Cal στην καλύτερη τιμή.!!! 2024

Βίντεο: Ασφαλίστε το σπίτι σας με συστήματα Cal στην καλύτερη τιμή.!!! 2024
Anonim

Το Linux - και όλες οι γεύσεις του UNIX - είναι λειτουργικά συστήματα που βασίζονται σε αρχεία. Εξασφάλιση του. rhosts και υποδοχής. τα αρχεία equiv θα σας βοηθήσουν να προστατεύσετε από τους χάκερ. Πρακτικά όλα όσα έχουν γίνει στο σύστημα περιλαμβάνουν τη χειραγώγηση αρχείων. Αυτός είναι ο λόγος για τον οποίο τόσες πολλές επιθέσεις κατά του Linux βρίσκονται σε επίπεδο αρχείων.

Οι αμυχές που χρησιμοποιούν το. rhosts και φιλοξενεί. equiv αρχεία

Εάν οι hackers μπορούν να καταγράψουν ένα αναγνωριστικό χρήστη και έναν κωδικό πρόσβασης χρησιμοποιώντας έναν αναλυτή δικτύου ή να καταστρέψουν μια εφαρμογή και να αποκτήσουν root πρόσβαση μέσω μιας υπερχείλισης buffer, ένα πράγμα που αναζητούν είναι αυτό που εμπιστεύονται οι χρήστες από το τοπικό σύστημα. Αυτός είναι ο λόγος για τον οποίο είναι κρίσιμο να αξιολογείτε αυτά τα αρχεία μόνοι σας. Οι / etc / hosts. equiv και. Τα αρχεία rhosts παραθέτουν αυτές τις πληροφορίες.

. rhosts

Το σπίτι $. τα αρχεία rhosts στο Linux καθορίζουν ποιοι απομακρυσμένοι χρήστες μπορούν να έχουν πρόσβαση στις εντολές r του Berkeley Software Distribution (BSD) (όπως rsh, rcp και rlogin) στο τοπικό σύστημα χωρίς κωδικό πρόσβασης. Αυτό το αρχείο βρίσκεται στον οικείο κατάλογο συγκεκριμένου χρήστη (συμπεριλαμβανομένου του root), όπως το / home / jsmith. Ενα. Το αρχείο rhosts μπορεί να μοιάζει με αυτό:

tribe scott tribe eddie

Αυτό το αρχείο επιτρέπει στους χρήστες Scott και Eddie στη φυλή του απομακρυσμένου συστήματος να συνδεθούν στον τοπικό κεντρικό υπολογιστή με τα ίδια προνόμια με τον τοπικό χρήστη. Εάν ένα σύμβολο συν (+) εισαχθεί στα πεδία απομακρυσμένου-κεντρικού υπολογιστή και χρήστη, οποιοσδήποτε χρήστης από οποιονδήποτε κεντρικό υπολογιστή μπορεί να συνδεθεί στο τοπικό σύστημα. Ο χάκερ μπορεί να προσθέσει καταχωρήσεις σε αυτό το αρχείο χρησιμοποιώντας ένα από αυτά τα κόλπα:

  • Χειροκίνητος χειρισμός του αρχείου

  • Εκτέλεση δέσμης ενεργειών που εκμεταλλεύεται μια δέσμη μη ασφαλούς διασύνδεσης κοινής πύλης (CGI) σε μια εφαρμογή διακομιστή web που εκτελείται στο σύστημα

στόχο για μια κακόβουλη επίθεση. Στα περισσότερα συστήματα Linux, αυτά τα αρχεία δεν είναι ενεργοποιημένα από προεπιλογή. Ωστόσο, ένας χρήστης μπορεί να δημιουργήσει ένα στον οικείο κατάλογό του στο σύστημα - σκόπιμα ή τυχαία - που μπορεί να δημιουργήσει μια σημαντική τρύπα ασφαλείας στο σύστημα.

φιλοξενεί. equiv

Οι / etc / hosts. το αρχείο equiv δεν θα δώσει πληροφορίες πρόσβασης ρίζας, αλλά καθορίζει ποιοι λογαριασμοί στο σύστημα μπορούν να έχουν πρόσβαση στις υπηρεσίες στον τοπικό κεντρικό υπολογιστή. Για παράδειγμα, εάν στο αρχείο περιλήφθηκε φυλή , θα επιτρέπεται η πρόσβαση όλων των χρηστών στο σύστημα των φυλών.

Όπως και με το. rhosts αρχείο, οι εξωτερικοί χάκερ μπορούν να διαβάσουν αυτό το αρχείο και στη συνέχεια να συγχωρήσουν τη διεύθυνση IP και το όνομα κεντρικού υπολογιστή τους για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στο τοπικό σύστημα. Οι χάκερ μπορούν επίσης να χρησιμοποιήσουν τα ονόματα που βρίσκονται στο. rhosts και φιλοξενεί. equiv αρχεία για να αναζητήσετε ονόματα άλλων υπολογιστών για να επιτεθούν.

Αντιμέτρηση κατά. rhosts και φιλοξενεί. equiv file attacks

Χρησιμοποιήστε και τα δύο από τα παρακάτω αντίμετρα για να αποτρέψετε τις επιθέσεις χάκερ εναντίον του. rhosts και φιλοξενεί. equiv αρχεία στο σύστημα Linux.

Απενεργοποίηση εντολών

Ένας καλός τρόπος για να αποτρέψετε την κατάχρηση αυτών των αρχείων είναι να απενεργοποιήσετε τις εντολές r του BSD. Αυτό μπορεί να γίνει με δύο τρόπους:

  • Σχολιάστε τις γραμμές που ξεκινούν με shell, login και exec στο inetd. conf.

  • Επεξεργαστείτε τα αρχεία rexec, rlogin και rsh που βρίσκονται στο / etc / xinetd. d. Ανοίξτε κάθε αρχείο σε ένα πρόγραμμα επεξεργασίας κειμένου και αλλάξτε disable = όχι to disable = yes.

Στο Red Hat Enterprise Linux, μπορείτε να απενεργοποιήσετε τις εντολές r του BSD με το πρόγραμμα εγκατάστασης:

  1. Εισαγάγετε setup σε μια γραμμή εντολών.

  2. Επιλέξτε System Services από το μενού.

    Αφαιρέστε τους αστερίσκους δίπλα σε κάθε μία από τις υπηρεσίες r.

Αποκλεισμός πρόσβασης

Μερικά αντίμετρα μπορούν να μπλοκάρουν την αθέμιτη πρόσβαση του. rhosts και φιλοξενεί. equiv αρχεία:

  • Αποκλεισμός φερόμενων διευθύνσεων στο τείχος προστασίας.

  • Ορίστε τα δικαιώματα ανάγνωσης μόνο για τον κάτοχο κάθε αρχείου.

    • . rhosts: Εισάγετε αυτήν την εντολή στον οικείο κατάλογο του κάθε χρήστη:

      hosts chmod 600. rhosts
      
    • . equiv: Εισάγετε αυτήν την εντολή στον κατάλογο / etc:

chmod 600 hosts. equiv

Μπορείτε επίσης να χρησιμοποιήσετε το Tripwire για να παρακολουθείτε αυτά τα αρχεία και να σας ειδοποιεί όταν αποκτάται πρόσβαση ή πραγματοποιούνται αλλαγές.

Ασφαλίστε το. Rhosts και φιλοξενεί. equiv Αρχεία προς αποφυγή Linux Hacks - dummies

Η επιλογή των συντακτών

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

Προσδιορίζοντας τους τρόπους για να ξεδιπλώσετε το Microsoft SharePoint 2003 - τα ανδρείκελα

SharePoint κοστίζουν πολλά να εφαρμόσουν. Κοστίζει στο υλικό, το λογισμικό και τους πόρους. Γι 'αυτό αποφεύγοντας μερικά κοινά λάθη μπορεί να είναι χρήματα στην τράπεζα για εσάς και την οργάνωσή σας. Πρόβλημα ατόμων Το SharePoint είναι ένα προϊόν που έχει σχεδιαστεί για να χρησιμοποιείται και να επηρεάζεται από πολλούς ανθρώπους. Αν προσπαθήσετε να γυαλίσετε ...

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

Ανακτήσει τα διαγραμμένα έγγραφα μέσω του SharePoint 2010 - ανδρείκελα

SharePoint 2010 παρέχει την υπόσχεση ότι το λογισμικό έχει κάνει εδώ και χρόνια να κάνουν τους χρήστες πιο παραγωγικούς. Αν και αυτό δεν είναι πάντα αλήθεια, ένα χαρακτηριστικό του SharePoint που πραγματικά παραδίδει είναι ο κάδος ανακύκλωσης. Όταν διαγράφετε ένα έγγραφο από μια βιβλιοθήκη εγγράφων, δεν παραμένει για πάντα. Οχι. Το έγγραφο κινείται μόνο σε μια εκμετάλλευση ...

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Επαναφέρετε τις προηγούμενες εκδόσεις των εγγράφων με το SharePoint Online - ανδρείκελα

Όταν η έκδοση είναι ενεργοποιημένη σε μια λίστα του SharePoint Online ή βιβλιοθήκη, τυχόν αλλαγές που κάνετε σε ένα στοιχείο σε μια λίστα ή ένα αρχείο σε μια βιβλιοθήκη εγγράφων αποθηκεύονται ως έκδοση, επιτρέποντάς σας να διαχειρίζεστε το περιεχόμενο καθώς περνάει από διάφορες επαναλήψεις. Αυτό είναι ιδιαίτερα χρήσιμο όταν έχετε επεξεργαστεί πολλούς χρήστες ...

Η επιλογή των συντακτών

Πώς να Blog Εθελοντικά - ανδρείκελα

Πώς να Blog Εθελοντικά - ανδρείκελα

Η καλύτερη άμυνα, όπως λένε, είναι ένα καλό αδίκημα. Ως Blogger, πρέπει να σκεφτείτε τι γράφετε πριν τη δημοσιεύσετε, καθώς και μετά. Εντάξει, ορισμένοι bloggers έχουν κώδικα δεοντολογίας. Αυτό το χαλαρό σύνολο δεοντολογίας και προτύπων, στο οποίο προσυπογράφουν πολλοί σοβαροί μπλόγκερ, αναπτύχθηκαν ως blogs ωριμάτι ...

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Πώς να Blog και να προστατεύσετε την ιδιωτικότητα και τη φήμη σας - dummies

Τις απόψεις ή την οικογένειά σας, αλλά σίγουρα αντανακλά τη δική σας. Μην ξεχνάτε ότι αυτό που βάζετε στο Blog σας σήμερα μπορεί να παραμείνει για πολύ καιρό και ο αναγνώστης ίσως να μην έχει πάντα τα συμφέροντά σας στην καρδιά σας. Ποτέ μην βάζετε προσωπικές πληροφορίες αναγνώρισης ...

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Πώς να οικοδομήσουμε την κοινωνική εμπιστοσύνη των κοινωνικών μέσων μέσω αυθεντικών αλληλεπιδράσεων - Dummies

Η λέξη σας τσακίζει, αν το έχετε ακούσει ξανά και ξανά σε σχέση με τα κοινωνικά μέσα. Ωστόσο, οι λέξεις πραγματικές και αυθεντικές, αν και σημαίνουν το ίδιο πράγμα, δεν φαίνεται να φέρουν την ίδια γροθιά για να αναμεταδώσουν τη σημασία των ιδιοτήτων του εμπορικού σας σήματος όταν εμπλέκονται με ...

Η επιλογή των συντακτών

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Πώς λειτουργεί η Οπτικοποίηση - ανδρείκελα

Ενώ οι θετικές επιβεβαιώσεις παρέχουν τις λέξεις για να δημιουργήσουν νέες πεποιθήσεις ζώντας αυτές τις πεποιθήσεις. Το μυαλό σας καταγράφει τότε τις ψυχικές εικόνες ως πραγματικές και έγκυρες. Μπορείτε να δείτε τον εαυτό σας μιλώντας με σιγουριά και ενεργώντας με σιγουριά. Μπορείτε να δείτε τον εαυτό σας να είναι ένα ισχυρότερο πρόσωπο στην καθημερινή σας ζωή. Το δικό σας ...

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Πώς να προσδιορίσετε τους δείκτες αυτοεκτίμησης - ανδρεικέλες

Μια εμπειρία ή μια άλλη. Δυστυχώς, δεν μπορείτε απλά να ξυπνήσετε ένα πρωί για να διαπιστώσετε ότι η αίσθηση της αυτοεκτίμησης σας έχει περάσει στα ύψη μια μέρα στην άλλη. Πρέπει να εργάζεστε στον εαυτό σας καθημερινά, έτσι ώστε η υγιής αυτοεκτίμηση να γίνει φυσική και άνετη. Με την κατανόηση του πού υπάρχει ήδη υγιής αίσθηση αυτοπεποίθησης και ...

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Αξιοποιήστε τη δύναμή σας να αλλάξετε τη σκέψη σας - ανδρείκελα

Άνθρωποι που έχουν επιτυχία στη ζωή - τις σχέσεις, την υγεία και την αίσθηση της ικανοποίησης και της ευτυχίας - κατά κύριο λόγο σκέφτονται από την άποψη της αισιοδοξίας, της ελπιδοφορίας και της χαράς. Δεν είναι απλώς τυχεροί. Είναι επιτυχείς επειδή έχουν μια σειρά στάσεων που φέρνουν αυτές τις θετικές συνέπειες στη ζωή τους. Μελέτες έχουν βρει ότι με τη χρήση ...