999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Linux特殊權限位及其在提權攻擊中的應用

2017-04-25 06:33:56葉和平
網絡安全技術與應用 2017年4期
關鍵詞:設置用戶系統

◆葉和平

(廣東科學技術職業學院 廣東 519090)

操作系統、網絡體系與服務器技術

Linux特殊權限位及其在提權攻擊中的應用

◆葉和平

(廣東科學技術職業學院 廣東 519090)

Linux系統中的每個文件和目錄都有訪問許可權限,用以確定誰能通過何種方式對文件和目錄進行訪問和操作。但一些進程或使用者由于特定的需求而需要對文件或目錄設置特殊權限。本文介紹特殊位操作對系統安全帶來的危害并演示了如何從普通用戶到超級用戶的權限提升。

Linux系統;特殊權限位;提權攻擊

1 Linux系統的文件權限

Linux系統中的每個文件和目錄都有訪問許可權限,文件或目錄的訪問權限分為只讀(r),只寫(w)和可執行(x)三種[1]。

只讀權限表示只允許讀其內容,而禁止對其做所有的更改操作。可執行權限表示允許將該文件作為一個程序執行。文件被創建時,文件所有者自動擁有對該文件的讀、寫和可執行權限,以便于對文件的閱讀和修改。用戶也可根據需要把訪問權限設置為需要的權限組合。

針對這些權限,有三種不同類型的用戶可對文件或目錄進行訪問:文件所有者,同組用戶、其他用戶。所有者一般是文件的創建者。所有者能允許同組用戶有權訪問文件,還能將文件的訪問權限賦予系統中的其他用戶。在這種情況下,系統中每一位用戶都能訪問該用戶擁有的文件或目錄。

2 Linux特殊權限位

Linux的文件與目錄除了前面介紹的一般訪問權限外, 還有所謂的特殊權限。由于特殊權限會擁有一些“特權”,因而用戶若無特殊需求,不應該啟用這些權限,避免安全方面出現嚴重漏洞,以防黑客入侵。

這些特殊權限位分別是:

(1)s或S(SUID,Set UID):可執行的文件搭配這個權限,便能得到特權,任意存取該文件的所有者能使用的全部系統資源。請注意具備SUID權限的文件,黑客經常利用這種權限,以SUID配上root賬號擁有者,無聲無息地在系統中開扇后門,供日后進出使用。

(2)s或S(SGID,Set GID):設置在文件上面,其效果與SUID相同,只不過將文件所有者換成用戶組,該文件就可以任意存取整個用戶組所能使用的系統資源。

(3)T或T(Sticky):/tmp和 /var/tmp目錄供所有用戶暫時存取文件,亦即每位用戶皆擁有完整的權限進入該目錄,去瀏覽、刪除和移動文件。

3 SUID的利用

SUID的操作有三點:只對二進制程序有效;執行者對于程序需要有x權限;在程序運行過程中,執行者擁有程序擁有者的權限。

以Linux系統中的cat命令為例,其基本權限信息如圖1:

圖1 linux系統中cat基本權限信息

假定有一普通用戶 test希望查看/root下的某個數據文件(exam.txt),則正常情況下查看結果為圖2所示:

圖2 普通用戶test查看/root/exam.txt被禁止

為了使得普及用戶test能夠正常查看該文件,則如操作權限修改:即為/bin/cat設置suid權限位。如圖3所示:

圖3 /bin/cat設置了suid位

此時,當普通用戶test執行cat命令查看文件內容時,就相當于以root身份在執行查看命令。因而能夠正常查看文件內容。

4 SUID位在提權攻擊中的應用

4.1 基本場景介紹

從所周知,網絡入侵者不可能直接由服務器本地登錄,一般都以遠程連接的方式實施入侵。而系統通常會設置不允許超級用戶的身份進行遠程連接登錄,因此入侵者會使用常見的掃描工具探測系統洞,如:實施弱口令掃描等[2-3]。

假定系統中test用戶的口令設置過于簡單,比如為888888,且系統開戶了ssh服務,則會出現圖4的掃描結果:

圖4 x-scan對系統弱口令的掃描結果

4.2 提權攻擊

入侵者使用遠程連接工具如 ssh等以普通用戶登錄到系統中,執行如下操作:

第一步:編輯一個輔助腳本fz.sh,內容為:

#! /bin/bash -x

echo

添加執行權限:chmod u+x fz.sh

第二步:編輯提權文件tq.c、編譯并賦予執行權限:

#include

int main (void) {

setuid(0);

system(“/bin/sh”);

return(0); }

編譯為tq:gcc -o tq tq.c

第三步:利用sudo本身漏洞及SUID的特殊權限位完成提權攻擊。

$setenv SHELLOPTS xtrace

$setenv PS4 '$(chown root:root ex;chmod u+s tq)'

$sudo ./fz.sh

此時可以發現 tq 可執行程序的屬主和組,同時為其設置suid。

最后,執行tq,則把普通用戶的id設置成為了0,即已獲取超級用戶的權限[4-5]。如圖5所示:

圖5 普通用戶獲取了超級用戶權限

5 總結

Linux特殊權限位為系統某些情況下的特殊需要提供了方便,但對這些權限的權限需要極其小心,否則極易為入侵者提供方便之門[6]。由于篇幅所限,文章僅對一般權限位的功能作了介紹,僅演示SUID權限位及其結合sudo漏洞完成了提權攻擊過程的用法。因此,管理人員要檢測普通用戶的弱口令設置及善于使用日志等分析是否有入侵者留下的痕跡。

[1]楊云.Linux網絡操作系統及應用[M].北京:人民郵電出版社,2013.

[2]張玉清.網絡攻擊與防御技術[M].北京:清華大學出版社,2011.

[3]薛向杰.Linux操作系統的網絡安全及其應對措施[J].電子技術與軟件工程,2015.

[4]張喜英.在網絡系統中Linux的安全設置與管理[J].電腦知識與技術,2007.

[5]孫悅,張姝,李京等.基于Linux操作系統文件權限的設置[J].計算機安全,2008.

[6]董句.基于Linux系統網絡安全策略的分析與研究[J].網絡空間安全,2016.

猜你喜歡
設置用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 91精品最新国内在线播放| 欧洲日本亚洲中文字幕| 久草网视频在线| 亚洲日韩在线满18点击进入| 丰满人妻中出白浆| 九九这里只有精品视频| 亚洲色图欧美视频| 国产成人1024精品下载| 国产一区二区精品福利| 国产成人1024精品| 久久婷婷色综合老司机| 高潮毛片免费观看| 99视频全部免费| 亚洲国产精品人久久电影| 国产一二三区在线| h视频在线观看网站| 中文成人在线视频| 午夜综合网| 精品视频在线观看你懂的一区| 91小视频在线| 波多野结衣在线se| 亚洲精品天堂在线观看| 欧美区一区| 婷婷色一区二区三区| 婷婷激情五月网| 日韩毛片免费视频| 国产精品香蕉| 又黄又爽视频好爽视频| 国产精品自拍合集| 国产亚洲欧美另类一区二区| 天天综合色网| 久久国产乱子| 天天躁狠狠躁| 再看日本中文字幕在线观看| 91欧洲国产日韩在线人成| 99国产精品国产| 国模粉嫩小泬视频在线观看| 999精品视频在线| 一级毛片免费不卡在线视频| 波多野结衣在线一区二区| 国产幂在线无码精品| 福利一区在线| 亚洲美女视频一区| 国产真实自在自线免费精品| 亚洲美女一区| 国产成人精品视频一区视频二区| 国产97色在线| 国产视频你懂得| 一区二区三区毛片无码| 国产毛片网站| 国产专区综合另类日韩一区| 国产午夜福利在线小视频| 全部无卡免费的毛片在线看| 亚洲丝袜中文字幕| 欧洲精品视频在线观看| 欧美一区二区人人喊爽| 综合久久久久久久综合网| av午夜福利一片免费看| 日本一区高清| 免费视频在线2021入口| 亚洲一欧洲中文字幕在线| 午夜不卡视频| 午夜免费视频网站| 国产v精品成人免费视频71pao| 欧美一区二区三区不卡免费| 亚洲男人天堂2018| 国产精品xxx| 女人18一级毛片免费观看| 孕妇高潮太爽了在线观看免费| 一级一毛片a级毛片| 久久动漫精品| 2021国产v亚洲v天堂无码| 亚洲综合狠狠| 亚洲综合天堂网| 18禁高潮出水呻吟娇喘蜜芽| 精品自窥自偷在线看| 国产91无毒不卡在线观看| 99热这里只有精品2| 欧美激情综合| 一级毛片a女人刺激视频免费| 精品国产美女福到在线不卡f| 亚洲一级毛片免费看|