Linux安全系列之启动篇
发布时间:2019-02-14 13:37:47 所属栏目:Windows 来源:不必再等
导读:Linux的自启动项,相对Windows来说简单太多了,在我们应急响应中操作系统的启动方式有哪些这个是一定要知道的,不然后门也清除不干净
上面说这么多废话,只是告诉管理员:好的安全运维人员应该了解到服务器上的哪些应用可以被利用,有可能产生威胁,如果被利用,他们只能在哪个点被利用,哪里被增加或修改,这个是需要管理员知道的,是否要当过操盘手才能去炒股,是否要当过黑客才能去做安全运维?虽说不一定~但至少要大致了解他们的套路。 十.图形化环境的自启动 基于gnome桌面环境和Xorg的系统可能需要注意这两个文件
十一.Systemd Debian系列支持systemd,这玩意最皮的是可以设置随用户登陆来启动服务,也就是说不需要root用户也能设置自启动服务。 十二.动态链接库 这个类似于windows下的LPK劫持,我们上篇进程篇时讲了,可以设置/etc/ld.so.preload让使用了动态编译的程序先加载我们的so文件,这样只要用户登陆后执行任何命令就可以加载我们的so,so程序中使用__attribute__((constructor))就能使得so一旦被加载就执行我们的代码,来达到我们的目的。 十三.其他 (编辑:常州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
- windows – 无法在Active Directory中移动OU(拒绝
- windows-server-2008-r2 – 在任务计划程序库中仅
- win7便笺毁坏如何彻底修补好win7便笺毁坏修补实例
- 该如何安装win7驱动精灵
- windows-server-2012 – 如何在Windows Server 2
- 教你电脑win10装win7系统教程步骤
- windows-server-2012 – Windows Server 2012 –
- win10专业版下载地址解读
- windows-server-2008 – 您使用Windows Server 2
- 有没有人发现Windows的(例如bash)shell终端和OS
热点阅读