Pages: 1/1 First page 1 Final page [ View by Articles | List ]

[转] linux中发现基于sshd的rootkit

  [阴 February 26, 2013 08:21 | by !4p47hy ]
来自:Freebuf
Internet Storm Center安全专家近日发表一篇报告,报告中称在linux系统中发现基于ssh服务的rootkit,使用RPM安装的系统会受到影响。
报告中指出目前rootkit支持三个命令:Xver、XCAT、Xbnd,第一个命令打印rootkit版本,xCAT打印数据在会话中,并传回给攻击者,Xbnd命令设置一个监听器。

该rootkit会替换服务器中的libkeyutils库,主要功能包括收集用户凭据,除账号密码之外,还可以收集RSA和DSA的私有密钥。通过以下命令可以查看服务器是否中招。
Tags: , ,
#!/usr/bin/ruby
#
# Debian SSH Key Tester
# L4teral
Tags: , , , , ,

浅谈用SSH保护VNC远程连接

  [晴 April 7, 2008 12:04 | by ]
来源:51cto

SSH的英文全称是Secure  Shell。通过使用SSH,你可以把所有传输的数据进行加密,这样“中间人”这种攻击方式就不可能实现了, 而且也能够防止DNS和IP欺骗。还有一个 额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。 SSH有很多功能,它既可以代替telnet,又可以为ftp、pop、甚至ppp提 供一个安全的“通道”。
Tags: , , ,

SecureCRT使用RSA密钥登陆SSH

  [多云 November 28, 2007 10:54 | by ]
冷漠PS:SecureCRT 和 Putty 一样,都是 SSH 连接的工具,不过我比较喜欢用 SecureCRT  。
一直在SecureCRT 上使用密码和键盘交互方式登陆ssh ,一直没试成功,今天无意在一篇文章里受了点启发,顺便就在前些天装的虚拟机上试成了。客户端用的SecureCRT5.5.1,服务端为openSUSE10.3上默认安装的OpenSSH_4.6p1.
Tags: , ,

Linux系统下由论坛到SSH的入侵

  [晴 November 10, 2007 09:15 | by ]
来源:linux8
本来我不习惯开QQ,可好友打来电话说有事找我,遂上线。因为我用的QQ是能显示IP地址的木子版本,所以看到好友的IP:xxx.xxx.19.24,发现好友是在学校的实验室上网。我忽发奇想,想看看他们实验室的机器里都有些什么东西,因为以前我知道他们实验室的机子在一个C段里——什么?你让我直接给好友发木马?那小子比猴都精,况且那小子的技术也不是省油灯,还是用迂回战略吧!
Tags: , ,
Pages: 1/1 First page 1 Final page [ View by Articles | List ]