成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用strace找出ssh后門

安全 網站安全
首先我先編譯一個ssh后門,這個ssh后門會在/tmp/xxxxxx記錄所有的登錄密碼

首先我先編譯一個ssh后門,這個ssh后門會在/tmp/xxxxxx記錄所有的登錄密碼

啟動他

QUOTE:

root@laptop:/usr/local/openssh2/sbin# ps aux | grep sshd

root     13619  0.0  0.3   7432  1752 ?        Ss   23:44   0:00 ./sshd -p 1234

root     13707  0.0  0.2   4292  1328 pts/3    R+   23:58   0:00 grep sshd

下面我們用strace跟蹤一下pid位13619的ssh進程,其中-ff參數很重要,可以跟蹤fork的子進程。

QUOTE:

root@laptop:/usr/local/openssh2/sbin# strace -o aa -ff -p 13619

然后我們登錄ssh,成功登錄之后,我們看看當前目錄,生成了strace的輸出

QUOTE:

root@laptop:/usr/local/openssh2/sbin# ls

aa        aa.13636  aa.13638  aa.13640  aa.13642  aa.13644  aa.13646  aa.13648  aa.13650  aa.13652  aa.13654  aa.13656  sshd

aa.13635  aa.13637  aa.13639  aa.13641  aa.13643  aa.13645  aa.13647  aa.13649  aa.13651  aa.13653  aa.13655  aa.13657

我們grep一下open系統調用,然后過濾掉錯誤信息和/dev/null信息,以及denied信息,并且找WR的,就是讀寫模式打開的,因為要把記錄的密碼寫入文件,肯定要是以寫方式打開的文件,大致的看看,很容易找到異常文件/tmp/xxxxxx

QUOTE:

root@laptop:/usr/local/openssh2/sbin# grep open aa* | grep -v -e No -e null -e denied| grep WR
aa.13635:open("/tmp/xxxxxx", O_WRONLY|O_APPEND|O_CREAT|O_LARGEFILE, 0666) = 3
aa.13635:open("/dev/ptmx", O_RDWR)               = 3
aa.13635:open("/dev/pts/5", O_RDWR|O_NOCTTY)     = 6
aa.13635:open("/var/run/utmp", O_RDWR)           = 7
aa.13635:open("/var/log/wtmp", O_WRONLY)         = 7
aa.13635:open("/var/log/lastlog", O_RDWR|O_CREAT|O_LARGEFILE, 02000) = 7
aa.13635:open("/var/run/utmp", O_RDWR)           = 6
aa.13635:open("/var/log/wtmp", O_WRONLY)         = 6
aa.13638:open("/dev/pts/5", O_RDWR|O_LARGEFILE)  = 7
aa.13638:open("/dev/tty", O_WRONLY|O_LARGEFILE)  = 8
aa.13638:open("/dev/tty", O_RDWR|O_NONBLOCK|O_LARGEFILE) = 3
aa.13640:open("/dev/tty", O_RDWR|O_NONBLOCK|O_LARGEFILE) = 3
aa.13657:open("/dev/tty", O_RDWR)                = 3

通過上面的方法,我們可以大致的診斷一下我們的sshd是否被放了后門,但是因為sshd后門多種多樣,上面我說到的sshd后門是比較優秀的一種,他可以設置是否記錄密碼,如果設置不記錄密碼,那么我們用strace估計是發現不到他的,但是還是有一些ssh后門還要用特殊的配置文件,讀取特殊的密碼文件,這種我們用strace就十分容易發現他們了。

【編輯推薦】

  1. UNIX應急響應之安全攻略
  2. 5.5.3 iptables策略配置
責任編輯:Oo小孩兒 來源: CSDN
相關推薦

2010-03-10 10:24:16

Linux ssh后門

2009-12-17 10:18:36

2018-12-28 10:05:11

Linux服務器后門

2018-07-03 13:56:37

微服務RPCHTTP

2013-01-28 16:31:44

2010-09-09 19:43:29

2015-02-09 14:25:20

2018-07-18 11:18:13

2010-09-13 14:47:58

2010-09-13 15:06:36

2010-09-13 14:57:29

2010-09-13 15:14:03

2020-06-02 10:30:02

MySQL DBAstrace數據庫

2010-09-13 15:26:34

2016-01-13 10:33:48

飛塔防火墻SSH后門

2019-09-10 09:12:54

2011-07-07 09:10:14

2010-08-26 11:15:47

LinuxICMP后門

2017-02-20 19:25:54

Python 圖像處理

2011-11-25 15:34:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 澳门永久av免费网站 | 黄色一级片视频 | 一区二区免费 | 久久久久久久久久久久久91 | 亚洲精品99 | 欧美黑人巨大videos精品 | 日本免费视频 | 91久久夜色| 91在线视频播放 | 蜜桃色网 | 成人午夜在线 | 色播视频在线观看 | 精品国产一区二区三区日日嗨 | 男人天堂网址 | 久久午夜影院 | 久久99视频免费观看 | 久热国产在线 | 亚洲欧美一区二区三区视频 | 91成人精品视频 | 毛片网站免费观看 | 你懂的在线视频播放 | 91看片免费 | 国产一级片久久久 | 日韩一区二区三区精品 | 欧美日韩在线一区 | 午夜成人在线视频 | 999免费视频 | 国产成人一区 | 日本久久www成人免 成人久久久久 | 日韩精品1区2区3区 成人黄页在线观看 | 一区二区三区视频免费看 | 超碰97人人人人人蜜桃 | 亚洲视频一区在线 | 亚洲精选一区二区 | 99在线免费观看 | 黑人巨大精品欧美一区二区免费 | 天天操夜夜操 | 欧美国产日韩在线观看成人 | 亚洲一级二级三级 | 天堂精品 | 久久精品 |