为了避免在重编译SSH时出现问题,提前进行如下准备操作:yum install -y zlib zlib-devel openssl openssl-devel pam-devel gcc patch 0x01 查看SSH版本ssh -V OpenSSH_5.3p1p1, OpenSSL 1.0.1e-fips 11 Feb 2013 0x02 下载openssh源码与后门文件源码文件: h...
0x01 简介Cockpit是红帽开发的网页版图像化服务管理工具,优点是无需中间层,且可以管理多种服务,根据其项目主站描述,Cockpit 有如下特点:从易用性考虑设计,方便管理人员使用,而不是仅仅的终端命令按钮化;不会打乱已有终端或脚本服务配置,通过 Cockpit 启用的服务可以在终端停止,脚本运行的错误亦会被 Cockpit 捕获;支持一次性管理多个服务,实现自动化和批处理;官方项目站...
0x01 MySQL的安全加固补丁安全基线项说明:满足业务正常运行的前提下,安装新版本,修补漏洞检查方法查看 MySQL 的版本信息: select version();加固方法:安装最新版 http://www.mysql.com检查口令安全基线项说明:确保数据库不存在弱口令,提高数据库安全性检查方法mysql> use mysql; mysql> select user,...
最近尝试了一些内网端口的转发和内网穿透,现在一起总结一下0x01 正向和反向代理正向代理中,proxy和client同属一个LAN,对server透明; 反向代理中,proxy和server同属一个LAN,对client透明。 实际上proxy在两种代理中做的事都是代为收发请求和响应,不过从结构上来看正好左右互换了下,所以把前者那种代理方式叫做正向代理,后者叫做反向代理。正向代理(Forwa...
0x00 前言在Windows系统中,从XP开始就内嵌了一个设置网络端口转发的功能。依靠这个功能,任何到本地端口的TCP连接(ipv4或者ipv6)都能够被转发到任意一个本地端口,甚至是远程主机的某个端口。并且,Windows系统并不需要去开启监听这个转发端口的服务。在Linux中,配置端口转发十分容易,使用iptables配置规则即可。但是在Windows服务器中,远程访问控制协议(RRA...