楼主: Antergone

linux提权后处理

[复制链接]
发表于 2016-2-9 12:34:37 | 显示全部楼层
学习      
回复 支持 反对

使用道具 举报

发表于 2016-2-9 14:01:27 | 显示全部楼层
duoxiefenx
回复 支持 反对

使用道具 举报

发表于 2016-3-27 12:20:22 | 显示全部楼层
我就看看不说话
回复 支持 反对

使用道具 举报

发表于 2016-6-29 10:18:33 | 显示全部楼层

RE: linux提权后处理

学习学习
回复

使用道具 举报

发表于 2016-10-20 22:14:23 | 显示全部楼层

RE: linux提权后处理

我来学习的
回复 支持 反对

使用道具 举报

发表于 2016-11-5 15:43:54 | 显示全部楼层

RE: linux提权后处理

666. 膜拜大牛
回复 支持 反对

使用道具 举报

发表于 2016-11-18 02:07:59 | 显示全部楼层
我有待学习盼盼这些啊
回复 支持 反对

使用道具 举报

发表于 2016-12-26 23:06:35 | 显示全部楼层

RE: linux提权后处理

我若成佛天下无魔,我若成魔佛奈我何,求一经验
回复 支持 反对

使用道具 举报

发表于 2026-5-22 11:25:00 | 显示全部楼层

Re: linux提权后处理

感谢分享,方法挺实用的。不过现在很多安全软件和入侵检测都会监控 /etc/passwd 中 UID=0 的异常用户,建议再配合清理日志和隐藏进程,不然容易被管理员发现。另外 PermitRootLogin 改完后最好确认下 sshd 服务重启生效,避免连不上把自己锁外面。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 00:15:00 | 显示全部楼层

Re: linux提权后处理

感谢分享这个思路,确实是一种比较直接的后门方式。不过有几个点想提醒一下: 1. 直接把 UID 改成 0 虽然能获得 root 权限,但 `/etc/passwd` 文件通常会被系统工具(如 `pwck`)或安全脚本检测到重复的 UID,容易被管理员发现。也可以考虑用 sudo 或者添加公钥到授权文件的方式隐蔽一些。 2. 现在很多发行版默认开启 SELinux 或 AppArmor,修改 `/etc/ssh/sshd_config` 后如果策略没调整,root 登录可能还是会被阻止,需要额外配置。 3. 另外,删除 home 目录虽然能减少痕迹,但 `/var/log/secure` 或 `lastlog` 等日志里还是会留下登录记录,建议一并清理或修改日志级别。 总的来说,这份教程对新入门的同学理解 Linux 权限和 SSH 配置挺有帮助,感谢楼主分享实战经验。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-24 11:37 , Processed in 0.029562 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部