国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何堵住SUID漏洞
2007-10-08   網絡

SUID是網絡入侵者非常愛用的入侵入口,SUID Root程序更是入侵者在UNIX系統留后門的一種主要形式。SUID程序代表了重要的安全漏洞,特別是SUID設為root的程序,隨便翻開一本計算機安全書籍都能夠找到關于注意SUID安全的章節。但到底什么是SUID?SUID的工作原理是什么?入侵者是如何利用SUID程序留下后門的?

1.SUID概述

在解釋SUID之前必須先介紹兩個概念:用戶號UID(User ID)和用戶組號GID(Group ID)。對Unix系統有所了解的朋友都知道,這兩個ID)是UNIX系統用于惟一標識用戶和同組用戶及用戶訪問權限的。當UNIX中的一個進程執行時被分別賦予4個編號,分別為實際UID(realuser ID)和有效的UID(effective user ID)、實際GID(real group ID)和有效的GID(effective group ID)。實際ID是在登錄過程中建立的用戶ID,有效的ID用于確定該進程對于文件的存取許可,通常有效的UID和GID與實際UID和GID是相同的,但是通過設置SUID和SGID位會改變這種情況。

在UNIX系統中,某些時候沒有特權的用戶必須具有某種特權才能完成某項任務。例如passwd程序,它允許用戶改變自己的口令。然而改變用戶口令需要修改/etc/passwd文件,在UNLX系統中,還有許多類似的情況,為了解決這個問題,UNIX采用了設置用戶ID許可SUID  (Set UID)和設置用戶組ID許可SGID(Set GID),使得一些可執行程序在執行時行使第二個用戶或另一組用戶的權限,即在運行時,擁有另一個用戶的UID或另一組的GID(具體的權限是此可執行程序的屬主權限),從而擁有可以訪問本不可以訪問的資源。而這個可以改變UID許可的程序就是SUID程序,可能改變GID許可的就是SGID程序。

如何識別SUID程序呢?我們可以檢查文件的權限模式,在它的第四位如果不是x,而是s,就是一個SUID程序,同時可以用:chmod u+s filename和chmod u-s filename命令來設置或取消一個可執行程序的SUID位。SUID和SGID基本原理是一致的,本文只以SUID為例進行闡述。

上面我們說通常一個進程的有效UID與實際UID是相同的,但通過設置可執行文件得到SUID會改變上述情況。當運行了設置了SUID的可執行文件時,進程有效UID值變為該可執行文件的所有者的有效UID,而不再是執行該程序的用戶的有效UID,因此這時此進程就有了與該文件所有者相同的存取許可,能訪問一些普通用戶不能訪問的資源,但也只能是做些系統規定它做的事情。以passwd為例來具體說明。

在Unix系統的進程數據結構中,有這樣的兩個域:

ushortp_uid;

ushortp_suid。

p_uid中存取進程的UID值,p_suid存儲進程的有效ID值。一般的程序的p_suid和p_uid值是相同的。

在系統中有兩個passwd文件,一個在/etc文件夾下,存放用戶的口令等信息,是—個文本文件,任何用戶都可以讀,另一個在,usr/bin目錄下,是一個可執行命令。先看看/etc/passwd文件:

$ls—l/etc/passwd

rw-r--p-1 root root 1939 Oct 8 06:00/etc/passwd

我們看到/etc/passwd文件是不允許普通用戶修改的,但運行passwd命令卻能修改口令。

再看看/usr/birdpasswd命令文件:

$ls-l/usr/bin/passwd

-r-s--x--x 1 root root 1463Mar 142002/usr/bin/passwd

我們可以看到文件主權限部分的x位被一個s代替了。當一個UID為101的用戶執行

passwd命令改變自己的口令時,該進程的p_uid賦值為101,而因為passwd是SUID root程序,所以它的p_suid有效ID值則被賦值為0。這個時候passwd就能讀寫原本只有超級用戶才能修改的/etc/passwd文件。當然,雖然passwd命令這時可以訪問超級用戶才能訪問的文件,但也只能是修改/etc/passwd中關于用戶自身的信息這項工作而已,而不能干其他事。但如果這些SUID程序是ksh,csh等root shell,那就極度危險了。

2.封堵SUID漏洞

通過上面的闡述,我們對SUID程序及其原理已有所了解,下面講講入侵者是如何利用

SUID程序的。

利用系統中的SUID程序漏洞取得root權限。系統中像passwd這些的SUID程序很多,

它們廣泛存在于系統的/bin,/usr/bin,/usr/bin和/usr/sbin等目錄下,以可執行程序的形式存在,這些文件通常為超級用戶所有。當然,這些SUID root程序也像passwd一樣,雖然能訪問普通用戶不能訪問的資源,但只能做系統規定做的事。但是入侵者卻能利用這些SUID的特性及其編寫時的一些漏洞進行緩沖區溢出,輕易取得系統的超級用戶權限,如Solaris 2.4中的/usr/bn/fdformat是用來格式化軟盤的程序,由于需要寫外部設備,因此系統在安裝時將這個儲蓄的權限設置成SUID root,利用該程序的緩沖區溢出漏洞(溢出代碼可以從www.hack.ha.co找到)可以取得root權限。

另一種威脅UNIX安全的典型攻擊就是通過復制一份ksh,csh等root Shell,然后取個

充滿迷惑性的名字放入比較隱蔽的文件夾下,再將這些復本設置SUID位,通過調用這個后

門,攻擊者可以再次獲得root的權限。

所以管理員們注意了,在離開控制臺時最好鎖屏。許多攻擊是來自內部的,一個有惡意

的人剛好路過,他只要幾秒鐘就可以留個后門。還要注意的是,當http是以root用戶作為屬主運行時,惡意編寫的COI程序也能輕易復制一些SUID shell供入侵者使用。

到此文章該結束了。其實SUID后門雖然流行,但已經很老了,系統管理員應該定期查

看系統中有哪些SUID和SGID文件,也可以用下面的命令實現:

find/-typef(-perm-4000-o-perm-2000)-print

當然,入侵者可以通過修改 find 命令來逃避檢測,所以最好用些運行專門的UNIX檢測軟件(如Tripwire)來檢測,對一些系統帶來的SUID root程序,如果不用,也可以取消其s位。

熱詞搜索:

上一篇:網絡及系統管理的七大關鍵
下一篇:黑客追蹤手記

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲综合在线| 欧美午夜精品久久久久免费视| 欧美中文字幕在线视频| 国产精品女同互慰在线看| 99视频超级精品| 国产精品v亚洲精品v日韩精品| 日韩视频精品在线| 国产精品电影在线观看| 午夜精品福利在线观看| 国内精品视频666| 欧美成人精品在线| 9l国产精品久久久久麻豆| 国产精品卡一卡二卡三| 久久久久久久久久久成人| 亚洲第一精品久久忘忧草社区| 欧美日韩精品免费观看视一区二区| 日韩视频免费| 国产欧美视频一区二区三区| 另类酷文…触手系列精品集v1小说| 亚洲精品国产品国语在线app| 欧美亚州一区二区三区| 久久免费精品视频| 亚洲午夜久久久久久久久电影院 | 国产精品蜜臀在线观看| 久久九九国产精品怡红院| 亚洲美女av在线播放| 国产日韩欧美在线| 欧美日韩一区二| 久久综合九九| 久久www成人_看片免费不卡| 亚洲精品一区二区三区不| 国产字幕视频一区二区| 国产精品分类| 欧美日韩亚洲一区二区| 免费不卡亚洲欧美| 久久久久久亚洲精品杨幂换脸| 亚洲一区二区三区777| 亚洲欧洲日本国产| 在线看视频不卡| 好吊色欧美一区二区三区视频| 国产精品久久久久永久免费观看 | 国产精品美女久久福利网站| 欧美国产综合| 欧美成人免费大片| 牛牛国产精品| 卡一卡二国产精品| 久久夜色精品国产亚洲aⅴ | 一区二区三区视频在线观看| 在线精品在线| 在线免费观看欧美| 激情伊人五月天久久综合| 国产精品中文字幕在线观看| 国产精品mv在线观看| 欧美日韩一本到| 欧美日韩综合| 国产精品乱码久久久久久| 国产精品久久久久久久久久ktv | 亚洲视频免费观看| 99精品欧美| 亚洲一级免费视频| 亚洲欧美另类综合偷拍| 午夜精品一区二区三区在线播放| 亚洲欧美日韩综合一区| 亚洲——在线| 欧美中在线观看| 久久亚洲私人国产精品va媚药| 久久久一区二区| 免费成人性网站| 欧美日韩精品二区| 国产精品乱子乱xxxx| 国产欧美日韩三级| 影音先锋日韩精品| aa日韩免费精品视频一| 午夜精品久久久久久久久久久久| 亚洲欧美中文日韩在线| 麻豆成人精品| 欧美三级午夜理伦三级中文幕| 国产精品国产三级国产专播品爱网 | 国外视频精品毛片| 一区视频在线看| 亚洲九九爱视频| 亚洲欧美日韩区| 麻豆成人91精品二区三区| 欧美激情五月| 国产人成精品一区二区三| 在线观看欧美激情| 亚洲特黄一级片| 久久久久综合| 国产精品激情av在线播放| 激情欧美国产欧美| 一个人看的www久久| 久久精品av麻豆的观看方式 | 国产欧美视频一区二区三区| …久久精品99久久香蕉国产| 99精品99| 久久五月天婷婷| 国产精品福利在线观看| 一区二区视频免费完整版观看| 9i看片成人免费高清| 久久久久国产精品www| 欧美少妇一区二区| 亚洲国产va精品久久久不卡综合| 中文国产一区| 欧美成人蜜桃| 狠狠色丁香久久综合频道| 国产精品99久久久久久久女警 | 欧美成年人在线观看| 国产精品揄拍500视频| 亚洲精品久久久一区二区三区| 久久av一区二区三区漫画| 欧美少妇一区二区| 亚洲精品视频在线观看网站| 久久久精品999| 国产精品一区在线观看| 99视频一区二区| 欧美成人免费播放| 精品999成人| 久久福利一区| 国产精品一区一区三区| 亚洲尤物影院| 欧美午夜三级| 亚洲性感激情| 国产精品久久久久一区二区三区 | 在线看成人片| 久久精品99国产精品| 国产欧美精品一区二区三区介绍| 中文有码久久| 欧美日韩免费观看一区=区三区| 亚洲国产精品久久久久秋霞影院 | 欧美电影在线观看完整版| 国产综合激情| 久久精品亚洲一区| 国产一区二区三区直播精品电影| 午夜精品国产精品大乳美女| 国产精品人人做人人爽人人添| 一区二区三区视频免费在线观看| 欧美日韩国产精品一区二区亚洲| 亚洲欧洲另类国产综合| 欧美激情在线免费观看| 亚洲免费观看| 国产精品成人免费| 欧美一级淫片aaaaaaa视频| 国产亚洲欧美一区| 久久乐国产精品| 在线欧美影院| 欧美日韩日日骚| 午夜久久电影网| 影音先锋在线一区| 欧美精品在线免费播放| 亚洲天堂视频在线观看| 国产精品最新自拍| 久久久777| 亚洲美女区一区| 国产精品素人视频| 久久在线免费| 一区二区三区回区在观看免费视频| 国产精品国产自产拍高清av王其| 小嫩嫩精品导航| 亚洲精品123区| 国产精品女主播| 猛男gaygay欧美视频| 中文国产成人精品久久一| 国产一区二区三区四区老人| 欧美1区2区视频| 先锋影音一区二区三区| 亚洲国产一区视频| 国产麻豆精品在线观看| 欧美不卡视频一区| 午夜激情综合网| 亚洲人成在线观看一区二区| 国产精品一区二区在线观看| 久久综合九色| 亚洲——在线| 亚洲国产精品成人| 国产九区一区在线| 欧美国产亚洲视频| 欧美中文字幕久久| 一区二区三区四区国产| 国产综合欧美在线看| 国产精品播放| 欧美国产一区二区在线观看| 久久av一区二区三区亚洲| 亚洲精品日韩激情在线电影| 国产亚洲一区二区三区在线观看| 欧美日本一区二区三区| 老司机成人在线视频| 欧美亚洲综合在线| 一本久久a久久精品亚洲| 尤妮丝一区二区裸体视频| 国产精品免费小视频| 欧美日韩二区三区| 蜜桃av久久久亚洲精品| 久久国产婷婷国产香蕉| 亚洲一区日韩在线| 一区二区高清视频| 亚洲人成网站999久久久综合| 国产一区二区三区高清 | 亚洲福利国产| 黄色一区二区在线| 国产欧美一区二区精品仙草咪|