rsync如何配置可产生未授权访问漏洞
来源:网络收集 点击: 时间:2024-04-22【导读】:
本文主要介绍如何产生未授权访问漏洞,该漏洞最大的隐患在于写权限的开启,一旦开启了写权限,相当于获得了访问权限。工具/原料morelinux操作系统安装了rsync服务方法/步骤1/8分步阅读
2/8
3/8
4/8
5/8
6/8
7/8
8/8
注意事项
双击secureCRT工具图标连接服务器,输入IP地址,点击Connect

输入用户名,点击OK

输入密码,点击OK保存

连接成功

cat /etc/rsyncd.con查看rsync的配置文件,如果read only = no ,说明有写入权限

再找一台linux设备输入命令rsync IP地址::,如果能看到目录条目,说明存在漏洞

修复此漏洞的办法是read only设定yes需要配置认证用户名和密码,host allow/deny来控制接入源IP,保存退出

重启服务生效

谢谢抽时间阅读我的经验,如果觉得此条经验对你有用,请投票给予支持
RSYNC漏洞RSYNC未授权未授权访问漏洞RYSNC漏洞检测版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.ff371.cn/art_572088.html
上一篇:关闭和开启拼多多的物流消息怎么设置
下一篇:崩坏3增幅核心条件一览