- 17
- 0
- 约3.45千字
- 约 7页
- 2018-09-29 发布于江苏
- 举报
实验:linux系统中蜜罐陷阱的实现
试验:linux系统中蜜罐陷阱的实现
第 PAGE 4 页 共 NUMPAGES 7 页 中国移动 北京公司 王春艳
试验:linux系统中蜜罐陷阱的实现
实验人:中国移动 北京公司 王春艳
(wangchunyan@)
实验目的:
我们知道,在LINUX或者UNIX系统中,系统管理员root的权限是最大的,可以进行系统管理的全部操作。黑客一旦获得root口令,对系统造成的危害可想而知。
黑客登录系统,一般有两种方式:
用root身份直接登录;
以普通用户身份登录,然后用su命令转换成root身份。此种途径的隐蔽性较第一种更强一些。
针对这两种方式,我们管理员可以通过如下的三种陷阱,来阻止黑客的入侵行动。
在黑客以root身份直接登录时设置陷阱;
在黑客以普通用户身份执行su命令时设置陷阱;
万一黑客以root身份登录一旦成功,在登录后的一段时间内设置陷阱。
实验原理:
在黑客以root身份直接登录时设置陷阱。
一般情况下,只要用户输入的用户名和口令正确,就能顺利进入系统。如果我们在进入系统时设置了陷阱,并使黑客对此防不胜防,就会大大提高入侵的难度系数。
例如,当黑客已获取正确的root口令,并以root身份登录时,我们在此设置一个迷魂阵,提示它,你输入的口令错误,并让它重新输入用户名和口令。而其实,这些提示都是虚假的,只要在某处输入一个密码就可通过。黑客因此就掉入这个陷阱,不断地输入root用户名和口令,却不断地得到口令错误的提示,从而使它怀疑所获口令的正确性,放弃入侵的企图。
给超级用户也就是root用户设置陷阱,并不会给系统带来太多的麻烦,因为,拥有root口令的人数不会太多,为了系统的安全,稍微增加一点复杂性也是值得的。这种陷阱的设置是很方便的,我们只要在root用户的.profile中加一段程序就可以了。我们完全可以在这段程序中触发其他入侵检测与预警控制程序。
在黑客以普通用户身份执行su命令时设置陷阱。
在很多情况下,黑客会先以普通用户身份登录系统,用以迷惑管理员。然后通过su命令转换成root身份,因此,必须在此设置陷阱。当黑客使用su命令,并输入正确的root口令时,也应该报错,以此来迷惑它,使它误认为口令错误,从而放弃入侵企图。
LINUX系统中,对全体用户都生效的登录配置文件是/etc/profile文件。因此,我们就在此文件中设置陷阱。可以为su命令设置一个别名,从而使su命令不再是以前的su。
在黑客成功以root身份登录后设置陷阱。
万一前两种陷阱都失效了,黑客已经成功登录,就必须启用登录成功的陷阱。
此陷阱的设计原理是一旦以root用户登录,就可以启动一个计时器,正常的root登录后,先停止计时。而非法入侵者因不知道何处有计时器,就无法停止计时,等到一个规定的时间到,就意味着有黑客入侵,需要触发必要的控制程序,如强制关机等,以免造成损害,等待系统管理员进行善后处理。
实验环境:
硬件环境:一台IBM笔记本,windows XP操作系统
软件环境:VMware5.5;redhat Linux.vmx903;此实验的实验环境相对简单,无须构建复杂的攻防环境,只需要单机运行linux系统即可。
实验一,黑客以root身份直接登录时设置陷阱。
实验步骤:
在笔记本上安装虚拟机Vmware workstation 5.5.3 build-34685。(此处不详述)
在虚拟机上安装Redhat linux 9。(此处不详述)
判断root用户的登录shell。
#more /etc/passwd |grep root
#more /etc/passwd |grep root
root:x:0:0:root:/root:/bin/bash
我们发现在LINUX系统中,root用户的sh是bash。
修改root用户的.profile文件。
#cd /root
#cd /root
#vi .bash_profile
###蜜罐陷阱试验增加如下内容#####
clear
echo “You had input an error password, please input again !”
echo
echo –n “Login:”
read p
if [ “$p” = “123456”]; then
clear
else
exit
fi
:qw!
修改完用户的profile文件之后退出,重新登录,使修改生效。此时我们发现,在输入完正确的用户名和密码后,系统做出如下的提示:
Red Hat Linux release 9 (Shrike)
Red Hat Linux release 9 (Shrike)
您可能关注的文档
- 宝城小学应急疏示意图.ppt
- 宝塔河小学五年体育课蹲距式起跑.ppt
- 宝安区会计从业格管理事项办事指南.doc
- 宝安区政府采购需求方法及市场价格调查情况申报表.doc
- 宝宝健康靠锻炼何使宝宝身体强健.ppt
- 宝宝出生前要准的东西.docx
- 宝宝多吃胡萝卜什么好处.doc
- 宝宝常泪汪汪注是否泪道阻塞.docx
- 宝宝成长少不了大健脑食品.doc
- 宝宝超级舒适享的豪华电动摇椅.docx
- 2025-2026学年初中科学浙教版2013七年级上-浙教版(2013)教学设计合集.docx
- 2026年数字经济边缘计算芯片市场规模及增长趋势报告.docx
- 2026年速度传感器行业技术突破与市场应用分析.docx
- 2026年智能手表健康数据应用与医疗服务对接行业挑战分析报告.docx
- 2026辽宁新高考:地理重点知识点归纳.doc
- 2026年预制菜行业消费结构洞察及产业链发展潜力研究分析报告.docx
- 时尚产业品牌建设2026年策略报告.docx
- 2026年数字经济下射频芯片技术创新趋势报告.docx
- 2026年薄荷产业十年拓展:日化品牌合作模式报告.docx
- 2026年新能源海洋能行业技术转化与商业化应用研究.docx
最近下载
- 武汉农村商业银行2010年度报告pdf.pdf VIP
- 委托拍卖标的明细标准表格.docx VIP
- 脑膜炎(细菌性)和脑膜炎球菌病的识别、诊断和管理PPT 课件.pptx VIP
- 化脓性脑膜炎诊疗指南.pptx VIP
- 光宝EVO6800变频器说明书.pdf VIP
- DB31_T 1108-2018 监护型救护车配置规范(完整).pdf VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025WHO《脑膜炎诊断、治疗和护理指南》解读PPT课件.pptx VIP
- 2025年高考数学试卷(广东)及全详细解析_v2.0.docx VIP
原创力文档

文档评论(0)