《网络工程技术实践》课件项目四任务二设置Linux计划任务后门账户.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络工程技术实践》课件项目四任务二设置Linux计划任务后门账户.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程技术实践 网络工程技术实践课件项目四 任务二 设置Linux计划任务后门账户 网络工程 技术 实践 课件 项目 任务 设置 Linux 计划 后门 账户
- 资源描述:
-
1、1 项目四 Linux系统的攻击与防范项目四 Linux系统的攻击与防范2 项目四 Linux系统的攻击与防范【项目概述】某安全运维公司接到一个任务,要求对客户公司的服务器进行渗透测试,已知服务器的操作系统为Linux的CentOS 6.5,IP地址为192.168.137.101/24。请找出该服务器存在的安全漏洞并给出防范攻击的措施。【项目分析】lLinux是广受欢迎的互联网基础设施之一,具有开源、免费的特点,并有丰富健康的生态环境和社区支持。正因如此,Linux也成为黑客攻击的重要目标,因为其承载了大量互联网上不可或缺的基础服务,也是收集、生产、处理、传输和存储有价值数据的实体。保护Li
2、nux安全的重要性不言而喻。l黑客针对Linux系统的攻击主要包括系统账户口令的破解以及系统漏洞的利用等。因此,对于Linux的安全防护也要从系统到应用进行全方位的防护。3 项目四 Linux系统的攻击与防范项目主要内容:任务一 破解Linux用户弱口令任务二 设置Linux计划任务后门账户任务三 利用Linux内核漏洞提权任务四 Linux系统攻击的防范4 项目四 Linux系统的攻击与防范任务二 设置Linux计划任务后门账户5 项目四 Linux系统的攻击与防范l任务描述 渗透测试团队通过口令破解获得了Linux系统的root口令,并通过SSH服务远程登录到Linux服务器。一般情况下,
3、黑客在入侵到目标主机后,为达到长期控制这台服务器的目的,会在服务器中设置隐藏账户,以躲避安全管理人员的安全检查。你作为渗透测试团队的成员,请模拟黑客行为尝试在Linux系统中设置后门账户。l任务分析l账户隐藏技术有很多种方式,最常用的是通过计划任务定时创建用户、定时删除用户,达到隐藏的目的。l在Linux系统中,计划任务一般是由cron承担,可以把cron设置为开机时自动启动。cron启动后,会读取它的所有配置文件(全局配置文件“/etc/crontab”以及每个用户的计划任务配置文件),然后cron会根据命令和执行时间按时调用工作任务。lLinux系统的账户和口令分别放在/etc/passw
展开阅读全文