科普Solaris系统安全
==维护密码和登录控制
==监控系统使用情况
==限制文件访问
==root用户登录
==控制通过网络的远程访问
前段时间给用户加固就出现了http://www.amxku.net/archives/reinforcement-solaris/,这两天给用户培训这方面,标记一下。个人拙见,有不妥之处还望斧正。
» 阅读全文
Posted by amxku on 2008-06-05, 10:54 PM
科普Solaris系统安全
==维护密码和登录控制
==监控系统使用情况
==限制文件访问
==root用户登录
==控制通过网络的远程访问
前段时间给用户加固就出现了http://www.amxku.net/archives/reinforcement-solaris/,这两天给用户培训这方面,标记一下。个人拙见,有不妥之处还望斧正。
» 阅读全文
Posted by amxku on 2008-05-20, 6:43 PM
Author:poison/amxku
个人拙见
前些时间做一个渗透测试,数据库是informix的。整理了一下,只是为了方便自己。本来有写个工具出来,但是效果不怎么好,就不丢出来丢人了。
informix数据类型比较复杂,在union查询中最郁闷的就是匹配字段的问题。
» 阅读全文
Tags: informix, 注入, 攻击, 加固, 原创
Posted by amxku on 2008-05-16, 12:23 AM
先把不用的用户全LK掉,关服务,关端口……最后把CONSOLE=/dev/console启用。
退出后才想到我他妈的要怎么登录呢?肯定是进不了。郁闷。赶紧去机房接CONSOLE线,在主机上找了半天没找到CONSOLE口,无语了。很无语。
想想,完了完了,这事搞大了。吓坏了。
没办法了。solaris版本好像比较老的,看看能不能直接给溢出算了。先扫描了一下。我靠,有FTP嘛,还好FTP没禁用ROOT登录。直接FTP上去,把passwd,shadow下载下来,改了改,再PUT上去,登录,OK,搞定了。唉,总算是虚惊一场。吓坏了。还好没禁用ROOT用户FTP登录,再把FTP加固一下。
以后一定要小心再小心。
Posted by amxku on 2007-12-19, 7:18 PM
» 阅读全文
Posted by amxku on 2007-11-22, 5:16 PM