Linux 主機Apache 安全測試( by gameboy )

nightmare

進階會員
已加入
9/21/03
訊息
181
互動分數
2
點數
18
年齡
46
現在才看到這篇文...
其實有幾個問題,以這兩三年來的 distro 來說,用套件安裝的 apache,runtime 使用者名稱 apache 的 shell 應該都是 nologin 或是 null,也就是沒辦法進入 console 的。
第二點,/etc/passwd 裡面的 passwd 欄位都是加密過無意義的亂碼,除非是十幾年的的版本。
第三點,應該沒人會用 telnet 了吧,即使用 ssh 都會限制來源 ip 或是用金鑰來作驗證....
 

NYboy

完美世界... 懷念...
已加入
2/9/09
訊息
771
互動分數
0
點數
0
現在才看到這篇文...
其實有幾個問題,以這兩三年來的 distro 來說,用套件安裝的 apache,runtime 使用者名稱 apache 的 shell 應該都是 nologin 或是 null,也就是沒辦法進入 console 的。
第二點,/etc/passwd 裡面的 passwd 欄位都是加密過無意義的亂碼,除非是十幾年的的版本。
第三點,應該沒人會用 telnet 了吧,即使用 ssh 都會限制來源 ip 或是用金鑰來作驗證....

嗯... :confused:

系統漏洞滿多的... 無法詳細說明...
 
▌延伸閱讀