关于ssh,一次深刻的打我脸式的学习。
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,通过这次学习,发现自己过快的追求效果,一些细节没有 抓住。参考了一位乌云上的老师的思路。十分感谢。ssh -T root@目标IP /bin/sh -issh下参数-T 禁止分配伪终端.命令:s
千家信息网最后更新 2025年01月23日关于ssh,一次深刻的打我脸式的学习。
通过这次学习,发现自己过快的追求效果,一些细节没有 抓住。
参考了一位乌云上的老师的思路。十分感谢。
ssh -T root@目标IP /bin/sh -i
ssh下参数
-T 禁止分配伪终端.
命令:
ssh -T root@192.168.0.105 /bin/sh -issh -T root@192.168.0.105 /bin/bash -i
登录192.168.0.105以后。被登录端无论是w还是who,都查看不到登陆者。下面上图。
其实,登录只要通过其他办法做一下审计就可以了,但是,同样的我们也有办法去避免被记录,所以个人感觉,保护我们的设备,从传输上切断或者用防火墙去隔断,尤其是关键的服务器。这与普通客户访问并不冲突,因为我们保护的是重要的,只有少数人去访问的设备。
下面模拟***者和被***记录了一个本地实验的笔记。
环境(比较特殊的内定环境):
一个技术人员对远程服务器做整改。
服务器在IDC机房,机房人员看到合法用户在授权的时间内登录过来了。
很快操作完成,晚上下班,登陆者下线。
但是,有***者想在无授权时间登录服务器。但是又不想被IDC机房的监管人员在终端上用w看到。
成功登录并且验证了自己的权限,开始找自己想偷偷看到的。
IDC机房没有发现人员登录。
***者依旧在非授权时间登录了IDC机房的设备并且做一些操作。
审计和防范:
tail -f /var/log/secure
登录
机房
人员
服务器
服务
时间
设备
办法
环境
终端
保护
审计
登陆
学习
合法
普通
特殊
重要
成功
上图
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
恢复数据库表删除
哪些服务器操作系统支持nvme
服务器采用管理芯片资质证明
关于最新前沿网络技术资料
软件开发是工业企业吗
网络安全攻防简单实验
给数据库添加普通索引
国外代理服务器安全
数据库怎么设置一级管理员
ftp上的文件在服务器
一套软件开发包含什么费用
网络安全焦点网
xp服务器管理器下载安装
软件开发工程好找工作吗
巢湖软件开发培训咨询
数据库图像快速提取
工业光魔的服务器
互联网公司软件开发干什么的
下载服务器上文件命令
ktv服务器怎么更换机顶盒
陕西涉疫防控单位网络安全
中国核心期刊遴选数据库是主流
想学个软件开发怎么办
潮汕软件开发多少钱
ftp服务器上的文件怎么下
罗布乐思服务器维修时间
播放音频连接服务器失败
csgovac安全服务器
重新排序数据库id
软件开发的模型的作用