Rumah Keuangan Pribadi Amankan. rhosts dan host equiv Files to Avoid Linux Hacks - dummies

Amankan. rhosts dan host equiv Files to Avoid Linux Hacks - dummies

Daftar Isi:

Video: Pencurian di Toko Handphone - Linsum 10 10 2019 2024

Video: Pencurian di Toko Handphone - Linsum 10 10 2019 2024
Anonim

Linux - dan semua rasa dari UNIX - adalah sistem operasi berbasis file. Mengamankan. rhosts dan host file equiv akan membantu Anda melindungi terhadap hacker. Praktis segala sesuatu yang dilakukan pada sistem melibatkan manipulasi file. Inilah sebabnya mengapa begitu banyak serangan terhadap Linux berada pada tingkat file.

Hacks yang menggunakan. rhosts dan host Jika hacker dapat menangkap ID pengguna dan kata sandi dengan menggunakan penganalisis jaringan atau dapat merusak aplikasi dan mendapatkan akses root melalui buffer overflow, satu hal yang mereka cari adalah pengguna yang dipercaya oleh sistem lokal. Itulah mengapa penting untuk menilai file ini sendiri. / Etc / hosts. equiv dan. File rhost mencantumkan informasi ini.

. rhosts

The $ home /. file rhost di Linux menentukan pengguna jarak jauh yang dapat mengakses rute perintah Berkeley Software Distribution (BSD) (seperti rsh, rcp, dan rlogin) pada sistem lokal tanpa kata sandi. File ini ada di direktori home pengguna tertentu (termasuk root), seperti / home / jsmith. Sebuah. File rhosts mungkin terlihat seperti ini:

suku scott suku eddie

File ini memungkinkan pengguna Scott dan Eddie pada suku remote-sistem untuk masuk ke host lokal dengan hak istimewa yang sama dengan pengguna lokal. Jika tanda tambah (+) dimasukkan ke dalam bidang remote-host dan user, pengguna dari host manapun bisa masuk ke sistem lokal. Peretas dapat menambahkan entri ke file ini dengan menggunakan salah satu trik berikut:

Manipulasi file secara manual
  • Menjalankan skrip yang mengeksploitasi skrip Common Gateway Interface (CGI) tanpa jaminan pada aplikasi web-server yang berjalan pada sistem

  • File konfigurasi ini adalah prima target serangan berbahaya Pada sebagian besar sistem Linux, file-file ini tidak diaktifkan secara default. Namun, pengguna dapat membuatnya di direktori rumahnya di sistem - sengaja atau tidak sengaja - yang dapat membuat lubang keamanan utama pada sistem.

host. equiv

The / etc / hosts. file equiv tidak akan memberikan informasi akses root, tapi memang menentukan akun mana di sistem yang dapat mengakses layanan di host lokal. Misalnya, jika

suku tercantum dalam file ini, semua pengguna pada sistem suku akan diizinkan mengaksesnya. Seperti halnya dengan. file rhosts, hacker eksternal dapat membaca file ini dan kemudian menipu alamat IP dan nama host mereka untuk mendapatkan akses tidak sah ke sistem lokal. Hacker juga bisa menggunakan nama yang terletak di. rhosts dan host file equiv untuk mencari nama komputer lain untuk diserang.

Penanggulangan terhadap. rhosts dan host equiv file attacks

Gunakan kedua tindakan penanggulangan berikut untuk mencegah serangan hacker terhadap. rhosts dan host file equiv di sistem Linux anda

Nonaktifkan perintah

Cara yang baik untuk mencegah penyalahgunaan file ini adalah dengan menonaktifkan perintah r-BSD. Ini bisa dilakukan dengan dua cara:

Komentarkan baris yang dimulai dengan shell, login, dan exec di inetd. conf.

  • Edit file rexec, rlogin, dan rsh yang ada di / etc / xinetd. d direktori Buka setiap file dalam editor teks dan ubah disable = no to disable = yes.

  • Di Red Hat Enterprise Linux, Anda dapat menonaktifkan perintah r-BSD dengan program pengaturan:

Masukkan setup pada prompt perintah.

  1. Pilih System Services dari menu.

  2. Hapus tanda bintang di samping masing-masing layanan r.

    Blok akses

Beberapa tindakan balasan dapat menghalangi akses nakal. rhosts dan host file equiv:

Blokir alamat palsu di firewall.

  • Setel hak baca untuk masing-masing pemilik file saja.

  • . rhosts: Masukkan perintah ini ke dalam direktori home setiap pengguna:

    • chmod 600. rhosts

      hosts. equiv: Masukkan perintah ini di direktori / etc:
      
    • chmod 600 hosts. equiv

Anda juga dapat menggunakan Tripwire untuk memantau file-file ini dan memberi tahu Anda saat akses diperoleh atau perubahan dilakukan.
Amankan. rhosts dan host equiv Files to Avoid Linux Hacks - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...