Netease
首 页考试网址考题中心资格考试职称考评学习与培训范文大全今日关注
您当前的位置:中华考试网考题中心计算机 → 考题内容 退出登录 用户管理




看看黑客如何窃取SSH密钥 攻击Linux系统架构平台
      
 SSH作为远程通讯及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。  US-CERT指出,最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。  phalanx2为一Rootkit程序,Rootki...-zhksw摘 关键词:考试 真题 模拟题 试题 押密 预测 练 答案 习题
作者:佚名  来源:不详  发布时间:2008-9-29 3:31:56

减小字体 增大字体

中华考试网收藏

最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。
  phalanx2为一Rootkit程序,Rootkit是黑客专门用来在系统内藏匿恶意程序的技术,以让phalanx2能够有组织地窃取系统内的SSH金钥,以用来攻击其它的网站或系统。

专家获悉:美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。
  SSH作为远程通讯及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。
  US-CERT指出,最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。
  phalanx2为一Rootkit程序,Rootkit是黑客专门用来在系统内藏匿恶意程序的技术,以让phalanx2能够有组织地窃取系统内的SSH金钥,以用来攻击其它的网站或系统。
  SANS研究人员John Bambenek在Blog中指出,黑客可能是在几个月前利用Debian系统漏洞来窃取SSH密钥,因此呼吁IT管理员尽快更新并重新分配密钥。
  专家建议,IT管理人员要积极找出存在SSH自动存取的系统,特别是那些供远程或网络存储的系统,确保这些系统皆已实施最新的修补程序。>http://ks.examda.com

[] [返回上一页] [打 印]
考试通知
培训推荐
老版中华考试网 - 关于我们 - 网站帮助 - 广告合作 - 服务声明 - 网站地图 - 站长网址在线 -
   本站部分内容如属转载,版权归原作者所有。如涉及侵权或者违反有关规定,请及时联系我们,我们将在第一时间做好处理。 
            浙江省通信管理局  Copyright © 2006  www.zhksw.com  All rights reserved  浙ICP备06053958号  
                                          中华考试网 /