广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    rsync如何配置可产生未授权访问漏洞

    来源:网络收集  点击:  时间:2024-04-22
    【导读】:
    本文主要介绍如何产生未授权访问漏洞,该漏洞最大的隐患在于写权限的开启,一旦开启了写权限,相当于获得了访问权限。工具/原料morelinux操作系统安装了rsync服务方法/步骤1/8分步阅读

    双击secureCRT工具图标连接服务器,输入IP地址,点击Connect

    2/8

    输入用户名,点击OK

    3/8

    输入密码,点击OK保存

    4/8

    连接成功

    5/8

    cat /etc/rsyncd.con查看rsync的配置文件,如果read only = no ,说明有写入权限

    6/8

    再找一台linux设备输入命令rsync IP地址::,如果能看到目录条目,说明存在漏洞

    7/8

    修复此漏洞的办法是read only设定yes需要配置认证用户名和密码,host allow/deny来控制接入源IP,保存退出

    8/8

    重启服务生效

    注意事项

    谢谢抽时间阅读我的经验,如果觉得此条经验对你有用,请投票给予支持

    RSYNC漏洞RSYNC未授权未授权访问漏洞RYSNC漏洞检测
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.ff371.cn/art_572088.html

    ©2019-2020 http://www.ff371.cn/ 国ICP备20009186号06-25 08:40:08  耗时:0.022