UNIX上的安全問題及解決方案

本博客主要關注與UNIX/Linux相關的問題及解決方案
正文

看看這樣的攻擊,如果不用我們的安全軟件,Linux上還有別的軟件可以防這樣的攻擊嗎?

(2022-07-16 05:14:53) 下一個

root@AMD-PC:/var/tmp# ls -l
total 8
-rw-r--r-- 1 root root  5 Jul 16 14:45 A
-rw-r--r-- 1 root root  5 Jul 14 21:08 C
lrwxrwxrwx 1 root root 12 Jul 14 21:09 cat -> /usr/bin/cat
root@AMD-PC:/var/tmp# ./cat C; cat A; cat C; cat A; /usr/bin/cat A
abcd
1234
abcd
ABCD
ABCD
root@AMD-PC:/var/tmp#

看看為何第一個"cat A"看到的是"1234", 而其它的"cat A"看到的都是"ABCD"?

如果攻擊者使用這樣的方法,把/etc/hosts.allow或/etc/shadow給弄成二個版本,一個是正常的,另一個是他需要的,係統還能安全嗎?

[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.