Linux 主機Apache 安全測試( by gameboy )

  • 主題發起人 主題發起人 NYbie
  • 開始日期 開始日期

NYbie

進階會員
已加入
9/5/06
訊息
208
互動分數
0
點數
16
大家安安... 之前寫的文章... :)
新手寫的文章... 歡迎高手指導...


從別的地方咖比過來的... 不過一樣是我寫的...
技術不好.. 希望大家不要嫌棄...



sc_server.jpg

這是一个網站... gameboy 要試試看它安不安全... :)

web1.jpg

看看它有開什麼服務...首先開終端機連端口80... :)

web2.jpg

原來是Apache... :)

telnet1.jpg

再開telnet 試試... :)

telnet2.jpg

測試中... :hug:

cpuinfo1.jpg

看看它電腦是什麼牌子的阿... :D

cpuinfo2.jpg

四核心的... 沒麥的樣子... :)

kernel.jpg

看看他的核心系統... :)

passwd.jpg

有點無聊了... 滿想搞他的電腦... :)

cat.jpg

偷看密碼吧... 我是壞孩子...
hug.gif


ftp1.jpg

開ftp 看看....
smile.gif


ftp2.jpg

看一下底下的使用者... 也就是學生的目錄... ls 到一个文件檔...
hug.gif


sexmv.jpg

看一下有無放亞熱的阿... :D

sexmv2.jpg

被 gameboy 發現了...
hug.gif


ftp3.jpg

不看一下怎麼可以... :o

stmail1.jpg

又無聊了... 來偷別人的密碼吧...
hug.gif


stmail2.jpg

看一下它是如何放到資料庫的...
smile.gif


stmail3.jpg

測試成功... 用別人的密碼登入吧... :D

stmail4.jpg

又無聊了... 來偷看老師的考卷吧... 呵呵.. ;cheer2;

stmail5.jpg

不錯的樣子... 沒麥玩...
hug.gif



1年前寫的文章... 2007-12多寫的有點久了..
希望大家會喜歡... 技術不太好的新手... 寫的文章... ;couch2;
 
最後編輯:
telnet 都能進入.....
那個網管太混了
 
完全看不出,哪裡跟APACHE有任何關係.....
 
確實是毫無關聯阿 O.O
 
若果telnet 的 port (23) 沒有開的話, 跟本不能 telnet 進去的.
而且用開 linux 的也知道, 用 telnet 的危險度很高的. 只會用 ssh.
不過樓主的講解也很好. 有教育意思.
 
若果telnet 的 port (23) 沒有開的話, 跟本不能 telnet 進去的.
而且用開 linux 的也知道, 用 telnet 的危險度很高的. 只會用 ssh.
不過樓主的講解也很好. 有教育意思.

telnet伺服器現在少架了
危險很高;oq;
通常都iptables直接擋掉port 23 或根本不架Telnet:PPP:
 
這個文章也太舊了@@

基本上 上述所講的 現在應該很少有機器會被入侵...

當然如果是 學生專案的機器 當然另當別論@@