Day 21 - Linux 与服务相关的攻击

出於书本 Chapter 11. Linux

不重要且不安全的服务

如果有在自家系统里使用像是 FTP、telnet 与 web server ,最好要能知道运行的版本号是多少,比较能方便知道有哪些漏洞,决定是否要关闭该服务或是执行升级。

漏洞会出现在哪?

  • FTP:为攻击者提供一个能下载以及存取档案的方式
  • Telnet 与 FTP:对网路分析仪来说是个可以利用的漏洞,因为有机会能拦截到明码的使用者 ID 和密码。也有可能使用暴力法攻击来尝试 login 的行为。
  • 老旧的 email 系统:如果不修补或着尝试更新的话,就...
  • R-service:像是 rlogin、rdist、rexecd、rsh 与 rcp。

这堆 r-service 是什麽呢,我拿了一台 ubuntu 测试,有些居然只是我们现在此时此刻常用的指令的 alias ,参考下表。

https://ithelp.ithome.com.tw/upload/images/20211006/20141184MkIc1uh0M4.png

扫描工具

使用 nmap -sV 找出更多 port scanning 以外的资讯,请参考下图

https://ithelp.ithome.com.tw/upload/images/20211006/201411845iaj9OjwrY.png

其他可以使用 nenstat 看看有哪些服务正在本机端被执行,或是 lsof (List Open Files) 查找本机端有哪些 process 正在监听以及哪些档案是被打开的。

明天将会是研究 Linux 系统的最後一天,会来看看 NFS档案权限


<<:  Day24-D3 基础图表:堆叠长条图

>>:  Day 21 来开始介绍Cypress

Day 0x9 UVa272 TEX Quotes

Virtual Judge ZeroJudge 题意 \TeX/ \LaTeX/ 输入一字串,重新...

Day 27 利用transformer自己实作一个翻译程序(九) Point wise feed forward network

Point wise feed forward network 在两层全连阶层中加入一个relu的激...

Day25-你的资料安全吗(三)

前言 因为资料库基本上可以分成 SQL 跟 NoSQL 两大类,昨天讲完 SQL injection...

30天学习笔记 -day 30 -感言

LAST Day 终於到了铁人赛的最後一天,过程中复习了不少的东西,对某些用法有了更加的认识,过程中...

如何用 SQL 去除重复资料 : Distint

简单分享个简单但之前不知道的 SQL,还是 PM 跟我讲的 X) 情境 有哪些供应商有订单状态为 2...