Accueil Finances personnelles Sécuriser le. les rhumes et les hôtes. equiv Fichiers à éviter Linux Hacks - dummies

Sécuriser le. les rhumes et les hôtes. equiv Fichiers à éviter Linux Hacks - dummies

Table des matières:

Vidéo: Osmosis Recap - THE DIVISION 2, Massive et pandémies 2025

Vidéo: Osmosis Recap - THE DIVISION 2, Massive et pandémies 2025
Anonim

Linux - et toutes les saveurs d'UNIX - sont des systèmes d'exploitation basés sur des fichiers. Sécuriser le. les rhumes et l'hôte. Les fichiers equiv vous aideront à vous protéger contre les pirates. Pratiquement tout ce qui est fait sur le système implique la manipulation de fichiers. C'est pourquoi tant d'attaques contre Linux sont au niveau du fichier.

Hacks qui utilisent le. les rhumes et les hôtes. equiv files

Si les pirates peuvent capturer un ID utilisateur et un mot de passe en utilisant un analyseur réseau ou peuvent bloquer une application et obtenir un accès root via un débordement de mémoire tampon, une chose qu'ils recherchent est la confiance des utilisateurs sur le système local. C'est pourquoi il est essentiel d'évaluer ces fichiers vous-même. Le fichier / etc / hosts equiv et. fichiers rhos listent cette information.

. rhosts

Le $ home /. Les fichiers rhos dans Linux spécifient quels utilisateurs distants peuvent accéder aux commandes r de Berkeley Software Distribution (BSD) (telles que rsh, rcp et rlogin) sur le système local sans mot de passe. Ce fichier se trouve dans le répertoire personnel d'un utilisateur spécifique (y compris le répertoire racine), tel que / home / jsmith. Un. Le fichier rhosts peut ressembler à ceci:

tribu scott tribe eddie

Ce fichier permet aux utilisateurs Scott et Eddie de la tribu du système distant de se connecter à l'hôte local avec les mêmes privilèges que l'utilisateur local. Si un signe plus (+) est entré dans les champs hôte distant et utilisateur, n'importe quel utilisateur de n'importe quel hôte peut se connecter au système local. Le hacker peut ajouter des entrées dans ce fichier en utilisant l'un de ces trucs:

  • Manipulation manuelle du fichier

  • Exécution d'un script exploitant un script CGI (Common Gateway Interface) non sécurisé sur une application de serveur Web exécutée sur le système

Ce fichier de configuration est un fichier principal cible pour une attaque malveillante. Sur la plupart des systèmes Linux, ces fichiers ne sont pas activés par défaut. Cependant, un utilisateur peut en créer un dans son répertoire personnel sur le système - intentionnellement ou accidentellement - ce qui peut créer un trou de sécurité majeur sur le système.

hôtes. equiv

Le fichier / etc / hosts. Le fichier equiv ne donnera pas d'informations d'accès racine, mais il spécifie quels comptes du système peuvent accéder aux services sur l'hôte local. Par exemple, si tribu figurait dans ce fichier, tous les utilisateurs du système de tribu seraient autorisés à y accéder.

Comme avec le. fichier rhosts, les pirates externes peuvent lire ce fichier, puis usurper leur adresse IP et leur nom d'hôte pour obtenir un accès non autorisé au système local. Les pirates peuvent également utiliser les noms situés dans le. les rhumes et les hôtes. équiv fichiers pour rechercher les noms d'autres ordinateurs à attaquer.

Contre-mesures contre. les rhumes et les hôtes. equiv file attacks

Utilisez les deux contre-mesures suivantes pour empêcher les attaques de pirates contre les. les rhumes et les hôtes. Equiv fichiers dans votre système Linux.

Désactiver les commandes

Un bon moyen de prévenir les abus de ces fichiers est de désactiver les commandes r BSD. Cela peut être fait de deux façons:

  • Commentez les lignes commençant par shell, login, et exec dans inetd. conf.

  • Modifiez les fichiers rexec, rlogin et rsh situés dans / etc / xinetd. d répertoire. Ouvrez chaque fichier dans un éditeur de texte et modifiez disable = no pour désactiver = yes.

Dans Red Hat Enterprise Linux, vous pouvez désactiver les commandes r BSD avec le programme d'installation:

  1. Entrez setup à l'invite de commande.

  2. Choisissez System Services dans le menu.

    Supprimez les astérisques à côté de chacun des r-services.

Bloquer l'accès

Quelques contre-mesures peuvent bloquer l'accès non autorisé du. les rhumes et les hôtes. equiv files:

  • Bloquer les adresses falsifiées sur le pare-feu.

  • Définissez les autorisations de lecture pour le propriétaire de chaque fichier uniquement.

    • . rhosts: Entrez cette commande dans le répertoire de base de chaque utilisateur:

      chmod 600. rhosts
      
    • hosts. equiv: Entrez cette commande dans le répertoire / etc:

chmod 600 hosts. equiv

Vous pouvez également utiliser Tripwire pour surveiller ces fichiers et vous alerter lorsque l'accès est obtenu ou que des modifications sont apportées.

Sécuriser le. les rhumes et les hôtes. equiv Fichiers à éviter Linux Hacks - dummies

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...