榜单搜索:

黑客“后门”排行榜

新榜网    2008-8-29 9:31:13    发布网友:小旋风II     访问量:49     字体:【

选择您喜欢的阅读模式:    [翻页阅读模式]      [条目阅读模式]      [全篇阅读模式]

简介:
一般黑客都会在攻入系统后不只一次地进入该系统。为了下次再进入系统时方便一点,黑客会留下一个后门,特洛伊木马就是后门的最好范例。Unix中留后门的方法有很多种,下面介绍几种常见的后门,供网络管理员参考防范。
NO.1 密码破解后门
这是入侵者使用的最早也是最老的方法,它不仅可以获得对Unix机器的访问,而且可 以通过破解密码制造后门。这就是破解口令薄弱的帐号。以后即使管理员封了入侵者的当前帐号,这些新的帐号仍然可能是重新侵入的后门。多数情况下,入侵者寻找口令薄弱的未使用帐号,然后将口令改的难些。当管理员寻找口令薄弱的帐号是,也不会发现这些密码已修改的帐号。因而管理员很难确定查封哪个帐号。
NO.2 Rhosts + + 后门
Rhosts + + 后门
  在连网的Unix机器中,象Rsh和Rlogin这样的服务是基于rhosts文件里的主机名使用简 单的认证方法。用户可以轻易的改变设置而不需口令就能进入。 入侵者只要向可以访问的某用户的rhosts文件中输入"+ +",就可以允许任何人从任何地方无须口令便能进 入这个帐号。特别当home目录通过NFS向外共享时,入侵者更热中于此。这些帐号也成 了入侵者再次侵入的后门。许多人更喜欢使用Rsh,因为它通常缺少日志能力. 许多管理员经常检查 "+ +",所以入侵者实际上多设置来自网上的另一个帐号的主机名和 用户名,从而不易被发现。
已有0位网友发表评论  我要评论
             
上一篇榜单:黑客术语排行榜
下一篇榜单:黑客的种类和行为调查


关于新榜 | 友情链接 | 使用帮助 | 本站协议 | 会员注册 | 网站地图
Copyright © 2008 xooob.com. Corporation, All Rights Reserved
           北京新榜网讯科技有限公司 版权所有 京ICP备08003498号