Linux 主機Apache 安全測試( by gameboy )

NYbie

進階會員
已加入
9/5/06
訊息
208
互動分數
0
點數
16
大家安安... 之前寫的文章... :)
新手寫的文章... 歡迎高手指導...


從別的地方咖比過來的... 不過一樣是我寫的...
技術不好.. 希望大家不要嫌棄...



sc_server.jpg

這是一个網站... gameboy 要試試看它安不安全... :)

web1.jpg

看看它有開什麼服務...首先開終端機連端口80... :)

web2.jpg

原來是Apache... :)

telnet1.jpg

再開telnet 試試... :)

telnet2.jpg

測試中... :hug:

cpuinfo1.jpg

看看它電腦是什麼牌子的阿... :D

cpuinfo2.jpg

四核心的... 沒麥的樣子... :)

kernel.jpg

看看他的核心系統... :)

passwd.jpg

有點無聊了... 滿想搞他的電腦... :)

cat.jpg

偷看密碼吧... 我是壞孩子...
hug.gif


ftp1.jpg

開ftp 看看....
smile.gif


ftp2.jpg

看一下底下的使用者... 也就是學生的目錄... ls 到一个文件檔...
hug.gif


sexmv.jpg

看一下有無放亞熱的阿... :D

sexmv2.jpg

被 gameboy 發現了...
hug.gif


ftp3.jpg

不看一下怎麼可以... :o

stmail1.jpg

又無聊了... 來偷別人的密碼吧...
hug.gif


stmail2.jpg

看一下它是如何放到資料庫的...
smile.gif


stmail3.jpg

測試成功... 用別人的密碼登入吧... :D

stmail4.jpg

又無聊了... 來偷看老師的考卷吧... 呵呵.. ;cheer2;

stmail5.jpg

不錯的樣子... 沒麥玩...
hug.gif



1年前寫的文章... 2007-12多寫的有點久了..
希望大家會喜歡... 技術不太好的新手... 寫的文章... ;couch2;
 
最後編輯:

gouer

初級會員
已加入
6/13/08
訊息
41
互動分數
0
點數
0
telnet 都能進入.....
那個網管太混了
 

a843433

進階會員
已加入
5/19/05
訊息
322
互動分數
0
點數
0
完全看不出,哪裡跟APACHE有任何關係.....
 

juangyh

~LoL~
已加入
10/29/03
訊息
376
互動分數
0
點數
0
年齡
42
確實是毫無關聯阿 O.O
 

bluesheet

一般般會員
已加入
2/28/07
訊息
100
互動分數
0
點數
0
網站
www.lckdanny.com
若果telnet 的 port (23) 沒有開的話, 跟本不能 telnet 進去的.
而且用開 linux 的也知道, 用 telnet 的危險度很高的. 只會用 ssh.
不過樓主的講解也很好. 有教育意思.
 

lionlo2003

高級會員
已加入
3/24/08
訊息
819
互動分數
0
點數
16
若果telnet 的 port (23) 沒有開的話, 跟本不能 telnet 進去的.
而且用開 linux 的也知道, 用 telnet 的危險度很高的. 只會用 ssh.
不過樓主的講解也很好. 有教育意思.

telnet伺服器現在少架了
危險很高;oq;
通常都iptables直接擋掉port 23 或根本不架Telnet:PPP:
 

smallzhi

初級會員
已加入
1/19/10
訊息
36
互動分數
0
點數
0
年齡
34
這個文章也太舊了@@

基本上 上述所講的 現在應該很少有機器會被入侵...

當然如果是 學生專案的機器 當然另當別論@@
 
▌延伸閱讀