惊险的Solaris加固过程

上午给一客户加固solaris

先把不用的用户全LK掉,关服务,关端口……最后把CONSOLE=/dev/console启用。

退出后才想到我他妈的要怎么登录呢?肯定是进不了。郁闷。赶紧去机房接CONSOLE线,在主机上找了半天没找到CONSOLE口,无语了。很无语。

想想,完了完了,这事搞大了。吓坏了。

没办法了。solaris版本好像比较老的,看看能不能直接给溢出算了。先扫描了一下。我靠,有FTP嘛,还好FTP没禁用ROOT登录。直接FTP上去,把passwd,shadow下载下来,改了改,再PUT上去,登录,OK,搞定了。唉,总算是虚惊一场。吓坏了。还好没禁用ROOT用户FTP登录,再把FTP加固一下。

以后一定要小心再小心。

Tags: solaris , 加固

上一篇:武汉,再见"黑客"
下一篇:针对Oracle的TNS listener的攻击方法整理

相关文章

访客评论( 8 楼)

  1. #1 冷焰 2008-05-16, 01:53:53
    凸....
  2. #2 beach 2008-05-16, 08:38:35
    哈哈 太好玩了
  3. #3 xi4oyu 2008-05-17, 13:25:13
    你是猛人 嘿嘿
  4. #4 kiki 2008-05-18, 22:47:37
    强人啊。。。。
  5. #5 ice 2008-05-18, 23:51:03
    比较危险,很危险。还好没事哦。要是有事,你就真掉到了。
  6. #6 可酷可乐 2008-05-23, 09:28:29
    哈哈。笑死我了。我以前也是,给肉鸡做加固,最后把自己给挡外面了。哈哈哈。自己想想都想笑。
  7. #7 amxku 2008-05-24, 18:58:54
    见笑了。
  8. #8 amxku 2008-05-24, 18:59:37
    引用 xi4oyu 说过的话:
    你是猛人 嘿嘿
    xi4oyu最近忙什么呢?

发表评论

评论内容 (必填):