rsync如何配置可产生未授权访问漏洞
1、双击secureCRT工具图标连接服务器,输入IP地址,点击Connect
2、输入用户名,点击OK
3、输入密码,点击OK保存
4、连接成功
5、cat /etc/rsyncd.con查看rsync的配置文件,如果read only = no ,说明有写入权限
6、再找一台linux设备输入命令rsync IP地址::,如果能看到目录条目,说明存在漏洞
7、修复此漏洞的办法是read o艘绒庳焰nly设定yes需要配置认证用户名和密码,host allow/deny来控制接入源IP,保存退出
8、重启服务生效
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:59
阅读量:66
阅读量:64
阅读量:95
阅读量:48