Ezekiels Wheel (Hells Gate Analysis)本文是对_Hells Gate_[1] 恶意代码的技术分析。该恶意代码包含一种在 Windows 操作系统上执行系统调用的技术,...
linux系统新建用户及禁止root账户远程登录
root账户远程登录限制配置方法:修改/etc/ssh/sshd_config文件,将PermitRootLogin yes改为PermitRootLogin no。重启sshd服务,systemct...
Linux一天一命令之sudo命令
结合工作,需要不断深入学习Linux,学着学着发现,还是需要回头去看看一些基础的知识。基于此,我们结合公开资料开辟了这个《Linux一天一命令》系列,更新时间为每周周一至周五,每周五个命令,原文始发于...
Linux测评延展知识 — sudo与su
知识宝库在此藏,一键关注获宝藏上述更新到访问控制这一块,那么在运维人员日常工作中权限是绕不过的话题,sudo每年能力验证基本都考察,所以这期简单介绍一下sudo与su,这两个权限相关命令。2022年能...
SaltStack远程命令执行漏洞介绍及复现
SaltStack介绍SaltStack是一款Python开发的开源配置管理工具;可用来发现、监控、响应、协调、自动化管理本地、混合、云和IOT资产;其最主要的差异是主从模式,分为master和min...
关于SaltStack多个高危漏洞的安全通告
(2021年2月)一、情况概述 SaltStack是基于Python开发的一套C/S架构配置管理工具。2021年2月26日,SaltStack官方发布安全更新,修...
数论基础-原根与指标
数论基础部分有关于原根和指标的学习脑图。思维导图: 三位数内的原根求解程序,如果验证有错,欢迎指出~~: 12345678910111213141516171819202122232425262728...
Saltstack高危漏洞(CVE-2021-25281等)风险通告,腾讯安全全面检测
2021年2月25日,SaltStack发布安全更新,修复了由腾讯安全云鼎实验室提交的三个安全漏洞。利用这些漏洞,最严重情形可导致未授权远程代码执行。SaltStack套件已是政企机构 IT运维管理人...
Linux禁止非WHEEL用户使用SU命令
但是,为了更进一步加强系统的安全性,有必要建立一个管理员的 组,只允许这个组的用户来执行“su -”命令登录为root用户,而让其他组的用户即使执行“su -”、输入了正确的r...