当前位置:七道奇文章资讯系统安全Linux安全
日期:2011-04-30 13:14:00  来源:本站整理

关于linux日记的问题[Linux安全]

赞助商链接



  本文“关于linux日记的问题[Linux安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

不管是ssh还是通过反弹等等得到的终端都是有log,所以我们在得到终端后第一件事就是尽大概的不记录日记,普通我们城市履行以下三条命 令:HISTFILE=/dev/null、HISTFILESIZE=0、HISTSIZE=0(我普通反弹都是用python的脚本,自带pty模 块,内置了unsetenv(),所以可以不履行),但是假如在终端里ssh其他机械的话,就会有别的的log呈现,wtmp、lastlog等等呈现, 假如不清楚的话,别人last下便可以发现,并且管理员在ssh登录的时刻也会上次登录的具体信息,所以在登录ssh的时刻要清楚wtmp、 lastlog,这个需求借助额外程序,假如sed的话,太麻烦,并且不完好.
国内已经有人写了logtamper,可以删除(或躲藏)lastlog、wtmp等信息.
我之前在一个内网里没清楚wtmp、lastlog等记录,后果我就悲剧了,管理员直接iptables -A了几下,我就跟内网说再见了.
在和朋友聊的时刻,他也是没清lastlog、wtmp等记录,管理员一样iptables -A了几下,他也跟内网说再见了.
然后也谈论了下,他要重新计划RT,躲藏端口、躲藏衔接信息、躲藏文件这些就不说了,我让他把ssh、ftp、telnet登入和登出的信息记录下来,还特地跟他说把logtamper的功效进去,假如通过RT连的话,自动清wtmp和lastlog等记录.
还有一些管理员会做wget记录,即便你履行HISTFILE=/dev/null之类的号令,还是会把wget记录下来,这个也要注意   以上是“关于linux日记的问题[Linux安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:

  • 一些关于linux ftp服务器安全倡议
  • <b>关于Linux系统顶用户权限问题</b>
  • 关于linux日记的问题
  • 关于Linux利用的真实内存
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .