成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深談Unix操作系統SUID/SGID

系統 其他OS
在文章中,我們會講到Unix操作系統中SUID/SGID的知識,這是Unix操作系統網絡入侵者非常愛用的入侵入口。SUID表示"設置用戶ID",SGID表示"設置組ID"。

今天我們來講解Unix操作系統中SUID/SGID,為什么要單獨把他們從文件權限中分出來講呢?因為,這是Unix操作系統網絡入侵者非常愛用的入侵入口。SUID表示"設置用戶ID",SGID表示"設置組ID"。

當用戶執行一個SUID文件時,用戶ID在程序運行過程中被置為文件擁有者的用戶ID。如果文件屬于root,那用戶就成為超級用戶。同樣,當一個用戶執行SGID文件時,用戶的組被置為文件的組。

例如,PS命令以SUID root運行,他從系統內存中讀取,這是一般用戶不能做的。Unix操作系統SUID程序代表了重要的安全漏洞,特別是SUID設為root的程序。

Unix操作系統實際上有兩種類型的用戶ID。"real user ID"是在登錄過程中建立的用戶ID。 "effective user ID"是在登錄后的會話過程中通過SUID和SGID位來修改。

當一個用戶運行一條命令時,進程繼承了用戶登錄Shell的權限,這時"real user ID"和"effective user ID"是相同的。當SUID位被設置時,進程繼承了命令擁有者的權限。

例如普通用戶運行passwd命令時,他能夠修改/etc/passwd文件,盡管文件是屬于root的。這成為可能是因為passwd命令以root的SUID權限運行。那么如何識別SUID程序呢?

我們檢查文件的權限模式,在它的第四位如果不是"x",而是"s",就是一個SUID程序。例如,ls -l /bin/su命令顯示: -rwsr-xr-x 1 root root 14888 Aug 15 1999 /bin/su* 表明su是一個SUID程序。
 
Unix操作系統安全的一種典型攻擊就是創建一個SUID是root的shell拷貝,然后把他隱藏。通過調用后門,攻擊者就獲得了root的權利。例如,某個系統管理員忘了關閉某個root的Shell,一個壞人經過運行如下命令:
cp /bin/bash /home/badman/.bash; chmod 4777 /home/badman/.bash

badman現在就有了一個bash的SUID root拷貝任其處理。他就有完整的root權限了。因此,Unix操作系統管理員應該定期察看系統中有哪些SUID和SGID文件。用下面的命令可以實現:find / -type f \( -perm -4000 -o -perm -2000 \) -ls

當然,攻擊者可以通過修改find命令來逃避檢測,所以要運行專門的檢測軟件(如Tripwire)來進行檢查。 好了,關于Unix操作系統中SUID/SGID的知識,我們就介紹到這里了。

【編輯推薦】

  1. 系統命令檢測你的Unix操作系統
  2. 講解Unix操作系統的分支FreeBSD操作系統
  3. 如何測試Unix操作系統配置
  4. 學習配置Unix操作系統客戶機
  5. 如何配置Unix操作系統DNS服務器
責任編輯:小霞
相關推薦

2010-04-15 11:15:04

2010-04-15 18:46:53

Unix操作系統

2010-05-06 16:26:02

Unix SUIDSGID

2010-05-06 16:45:17

Unix SUID

2010-04-13 12:27:44

Unix操作系統

2010-04-15 14:40:26

Unix操作系統

2010-04-08 10:42:28

Unix操作系統

2010-04-08 16:18:22

Unix操作系統工具

2010-04-08 17:56:42

Unix操作系統

2010-04-14 13:59:45

Unix操作系統

2010-04-16 17:19:58

Unix操作系統

2010-04-19 10:54:33

Unix操作系統

2010-04-19 16:57:09

Unix操作系統

2010-04-19 17:39:50

Unix操作系統

2010-04-19 18:18:30

Unix操作系統

2010-04-19 18:31:16

Unix操作系統

2010-04-16 17:49:28

Unix操作系統

2010-04-09 11:24:38

Unix操作系統

2010-04-08 15:21:39

Unix操作系統

2010-05-04 10:16:11

Unix操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品国产第一综合99久久 | 精品欧美一区二区三区免费观看 | 国产一区二区欧美 | 成人在线电影在线观看 | 久久国产美女视频 | 成人在线观看网址 | 狠狠色香婷婷久久亚洲精品 | 久久亚洲欧美日韩精品专区 | 日韩成人免费 | 国产高清精品一区二区三区 | 久久久久久影院 | 麻豆一区一区三区四区 | 久久久精 | 精品国产乱码久久久久久图片 | 欧美成人猛片aaaaaaa | 国产精品成人国产乱一区 | 韩国av电影网 | 国产黄色小视频在线观看 | 国产欧美精品一区二区三区 | 国产精品一二三区 | 国产成在线观看免费视频 | 国产伦精品一区二区三区精品视频 | 日本久久黄色 | 国产精品av久久久久久久久久 | 久久精品小短片 | 国产最新精品视频 | 日本视频免费 | 欧美久久精品一级c片 | 亚洲 91| av激情影院 | 久久精品免费观看 | 九九热在线免费视频 | 麻豆一区二区三区精品视频 | 国产一区欧美 | 亚洲成人av一区二区 | 国产伦精品一区二区三区精品视频 | 久久精品免费一区二区三 | 亚洲色图综合 | 999免费网站| 91综合在线观看 | 伊人免费网|