首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

linux-wrapper跟inetd服务后门

/sbin; inetd服务后门 inetd是一个监听外部网络请求(就是一个socket)的系统守护进程,默认情况下为13端口。...当inetd接收到一个外部请求后,它会根据这个请求到自己的配置文件中去找到实际处理它的程序,然后再把接收到的这个socket交给那个程序去处理。...所以,如果我们已经在目标系统的inetd配置文件中配置好,那么来自外部的某个socket是要执行一个可交互的shell,就获取了一个后门 部署inetd服务后门 #修改/etc/inetd.conf $...daytime stream tcp nowait root /bin/bash bash -i #开启inetd $inetd #nc连接 nc -vv 192.168.2.11 13 #可以配合.../bash bash -i #可以修改成一些常见的端口,以实现隐藏 检测:查看配置文件即可 cat /etc/inetd.conf 在这里插入图片描述 ?

1.3K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux如何判断自己的服务器是否被入侵

    顺便再检查一下系统里有没有空口令帐户: 2、查看一下进程,看看有没有奇怪的进程 重点查看进程: ps –aef | grep inetd inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前...,如果你看到输出了一个类似inetd –s /tmp/.xxx之类的进程,着重看inetd –s后面的内容。...在正常情况下,LINUX系统中的inetd服务后面是没有-s参数的,当然也没有用inetd去启动某个文件;而solaris系统中也仅仅是inetd –s,同样没有用inetd去启动某个特定的文件;如果你使用...接下来根据找到入侵者在服务器上的文件目录,一步一步进行追踪。...一般入侵者可以通过直接替换in.xxx程序来创建一个后门,比如用/bin/sh 替换掉in.telnetd,然后重新启动inetd服务,那么telnet到服务器上的所有用户将不用输入用户名和密码而直接获得一个

    3.5K70

    Linux如何判断自己的服务器是否被入侵

    顺便再检查一下系统里有没有空口令帐户: 2、查看一下进程,看看有没有奇怪的进程 重点查看进程: ps –aef | grep inetd inetd是UNIX系统的守护进程,正常的inetd的pid都比较靠前...,如果你看到输出了一个类似inetd –s /tmp/.xxx之类的进程,着重看inetd –s后面的内容。...在正常情况下,LINUX系统中的inetd服务后面是没有-s参数的,当然也没有用inetd去启动某个文件;而solaris系统中也仅仅是inetd –s,同样没有用inetd去启动某个特定的文件;如果你使用...接下来根据找到入侵者在服务器上的文件目录,一步一步进行追踪。...一般入侵者可以通过直接替换http://in.xxx程序来创建一个后门,比如用/bin/sh 替换掉in.telnetd,然后重新启动inetd服务,那么telnet到服务器上的所有用户将不用输入用户名和密码而直接获得一个

    2.9K41

    HPUX安装Nagios监控插件(NRPE)难点解析

    管理进程 /opt/nrpe/bin/configure.sh 会在/etc/services与/etc/inetd.conf文件中添加nrpe相关的配置项 五、修改NRPE主配置文件 vi /opt/...-k && inetd   (作为inetd后台服务启动) 七、测试NRPE /usr/local/nagios/libexec/check_nrpe -H xxxxxx NRPE v2.12 返回上信息测试成功...可能原因: a、检查nagios_client的nrpe.cfg配置文件,allowed_hosts有没有正确添加服务端的IP; b、检查openssl包有没有装上; c、检查服务器之间的防火墙有没有放通...5666端口; 2、在hpux服务器上测试check_oracle --cache orcl username password总是提示用户名密码错误,无论用什么帐户都报这个错误?...可能原因: a、一定要注意hpux上输入oracle相关用户名密码进分别用单引号引起来,如'username' 'password' 3、在hpux服务器上测试check_oracle --login

    62200

    Glusterfs之nfs模块源码分析(上)之nfs原理和协议

    为了实现这一功能,大多数的NFS服务器都是多线程的——服务器的内核中实际上有多个NFS服务器在NFS本身的加锁管理程序中运行,具体实现依赖于不同的操作系统。...NFS客户端向服务器主机发出一个RPC调用,然后等待服务器的应答。...(4)inetd Internet services服务进程 当系统启动时,rc.local会启动inetd读取inetd.conf配置文件,读取网络上所有服务器的地址,链接启动inetd.conf中所有的服务器...当客户机请求服务时,inetd就会启动相关的服务进程,如user使用telnet时,inetd启动telnetd配合user telnet的需求,其余像ftp、finger、rlogin等应用程序,inetd...一般RPC服务器是被inet启动的,所以portmap必须在inetd之前启动,否则无法进行RPC调用。

    2K60

    【Linux】《how linux work》第十章 网络应用和服务(1)

    您也可以将sshd作为systemd中的套接字单元或使用inetd启动,但通常不建议这样做,因为服务器有时需要生成密钥文件,这个过程可能需要很长时间。...简化服务器使用的一种传统方式是使用 inetd 守护进程,这是一种超级服务器,旨在标准化网络端口访问和服务器程序与网络端口之间的接口。...启动 inetd 后,它会读取其配置文件,然后监听该文件中定义的网络端口。随着新的网络连接到来,inetd 会将一个新启动的进程附加到连接上。.../etc/ inetd.conf configuration file: 尽管 inetd 不再常用,但其配置显示了设置服务所需的一切。...事实证明,sshd 也可以由 inetd 而不是作为独立服务器调用,如下所示在这个 /etc/ inetd.conf 配置文件中: ident stream tcp nowait root /usr/

    13010

    增强Linux和Unix服务器安全性的方法详解

    网络安全是一个十分主要的课题,而服务器是网络安全中最主要的环节。...服务器上运转的服务越多,不当的配置呈现的时机也就越多,呈现安全疑问的能够性就越大。...众所周知,网络安全是一个非常重要的课题,而 Linux 和 unix 又是一种服务器上运行最广告的操作系统,下面本文将就加强一些适当的配置来防止一些安全问题的发生,以增强Linux/Unix服务器系统安全性...# /usr/sbin/exportfs -a 2.Inetd设置 首先要确认/etc/inetd.conf的所有者是root,且文件权限设置为600。设置完成后,可以使用”stat“命令进行检查。...# chmod 600 /etc/inetd.conf 然后,编辑/etc/inetd.conf禁止以下服务。

    97321

    NFS协议详解

    为了实现这一功能,大多数的NFS服务器都是多线程的——服务器的内核中实际上有多个NFS服务器在NFS本身的加锁管理程序中运行,具体实现依赖于不同的操作系统。...4) 远程主机将接受到的信息传给服务器占位程序。 5) 把XDR形式的数据,转换成符合主机端的格式,取出客户发出的服务请求参数,送给服务器。 6) 服务器给客户发送服务的逆向传送过程。...4)inetd Internet services服务进程 系统启动时,rc.local会启动inetd读取inetd.conf配置文件,读取网络上所有服务器的地址,链接启动inetd.conf中所有的服务器...当客户机请求服务时,inetd就会启动相关的服务进程,如user使用telnet时,inetd启动telnetd配合user telnet的需求,其余像ftp、finger、rlogin等应用程序,inetd...一般RPC服务器是被inet启动的,所以portmap必须在inetd之前启动,否则无法进行RPC调用。 NFS服务器之RPC 因为NFS支持的功能相当多,而不同的功能都会使用不同的程序来启动。

    3.6K52

    如何增强Linux和Unix服务器的安全性

    此后,如果您希望用户admin能够su作为root,可以运行如下命令: # usermod -g10 admin 7.删减登录信息 默认情况下,登录提示信息包括linux发行版、内核版本名和服务器主机名等...# /usr/sbin/exportfs -a 2.inetd设置 首先要确认/etc/inetd.conf的所有者是root,且文件权限设置为600。设置完成后,可以使用"stat"命令进行检查。...# chmod 600 /etc/inetd.conf 然后,编辑/etc/inetd.conf禁止以下服务。...如果您希望远程登录用户看不到系统和版本信息,可以通过一下操作改变/etc/inetd.conf文件: telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd...到此,相信大家对“如何增强Linux和Unix服务器的安全性”有了更深的了解,不妨来实际操作一番吧!

    87820

    预防高逼格Linux黑客招数,不学你就后悔吧!

    2.取消不必要的服务 早期的Unix版本中,每一个不同的网络服务都有一个服务程序在后台运行,后来的版本用统一的/etc/inetd服务器程序担此重任。...由于受inetd的统一指挥,因此Linux中的大部分TCP或UDP服务都是在/etc/inetd.conf文件中设定。...Inetd除了利用/etc/inetd.conf设置系统服务项之外,还利用/etc/services文件查找各项服务所使用的端口。因此,用户必须仔细检查该文件中各端口的设定,以免有安全上的漏洞。...提供文件服务的NFS服务器和提供NNTP新闻服务的news都属于这类服务,如果没有必要,最好取消这些服务。...实际上,SSH不仅可以保障Linux主机之间的安全通信,Windows用户也可以通过SSH安全地连接到Linux服务器上。

    93970

    《Python网络编程基础》笔记

    1.1 使用inetd或xinetd     1.2 在python中使用syslog 2 域名系统     2.1 正向查找     2.2 反向查找     2.3...如果为了和inetd兼容,使用了NAMEINARGS flag,则必须指定至少一个参数(服务器名),其他参数可以在服务器名后指定     2....通过inetd使用socket对象      通常socket对象由socket.socket()调用来建立。...但如果你的服务器程序由inetd启动,那么你需要根据inetd传给程序的文件描述符,通过调用socket.fromfd()来建立socket对象      socket.fromfd()与socket.socket...与inetd相关的错误处理      由于每个inetd服务器进程只处理一个客户端,所以服务器进程由于一个错误而终止就不是一个严重问题      但也不能说一定没有问题,有些inetd实现,会把stderr

    66220
    领券