SSH的软链接后门

Posted bigdevilking

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SSH的软链接后门相关的知识,希望对你有一定的参考价值。

之前说过为了防止SSH的后面漏洞 , 升级到高版本的OpenSSH , 那也不能保证万无一失

经典后门  直接对sshd建立软连接 , 之后用任意密码登录即可

看下面操作

创建完软连接后  创建新的会话 端口自定义

技术分享图片

 用户root技术分享图片

 密码任意输入

技术分享图片

 登录成功

技术分享图片

换个普通用户

技术分享图片

 

技术分享图片

 

技术分享图片

 登录成功

技术分享图片

 

以上是关于SSH的软链接后门的主要内容,如果未能解决你的问题,请参考以下文章

Linux中的软链接与硬链接

linux中的软连接的文件前缀

取证分析Linux SSH Backdoor分析排查

Linux 下的软链接和硬链接

Linux下的软链接和硬链接

Liunx 和 Win中的软链接详解