特別講座<rコマンド編>


■はじめに

 認証や信頼については、基礎スプーフィング講座を参照するとよいでしょう。

 

■rサービス

 rサービスには以下の4つがあります。

 この4つのrサービスは、信頼確認手段rとして、/etc/hosts.equivまたは.rhosts allow/denyスキームを使用する。もちろん、これらのファウルの中が空だったりしたら信頼は成立せず、これを利用するスプーフィング攻撃は発生しない。

 

■.rhostsファイル

 .rhostsファイルは、上で紹介したrコマンド(rsh,rlogin,rcopy,rcmd)によって参照させられるファイルです。.rhostsは、各ホームディレクトリ(rootやその他のユーザのホームディレクトリごとに)存在します。この.rhostsの役目は、信頼できるホストとIDを参照することです。

 もし、rootのホームディレクトリ(/home/root)に.rhostsファイルが存在するならば、注意しましょう。もし、以下のように書かれていたら、すでにHack(?)されているかもしれません。

----- 危険な.rhosts Start -----

+ +

----- End -----

例;.rhostsファイルを調べる(意味は、矢印で表しています。)

# cat /home/root/.rhosts

ipusiron.mil ipusiron←ipusiron.milのipusironというユーザは、パスワード無しでログイン可能。

+ +←全てのホストの全てのユーザが、パスワード無しでログイン可能(即ち、Attackerだろうが誰だろうがログイン可能)。ある種のバックドアなのかもしれません(バックドアについては、基礎バックドア―講座を参照してください)。

akademeia.mil +←ホストakademeia.milの全てのユーザが、パスワード無しでログイン可能。

+ attacker←全てのホストのattackerというアカウントのユーザならば、パスワード無しでログイン可能。

 

■/etc/host.equiv

 /etc/host.equivファイルは削除すべきである。なぜかというと、/etc/host.equivファイルの役目は、現在のシステムが信頼している他のホストを一覧することであるからである。

 もし、/etc/host.equivファイルを削除したくないならば、以下の対策は取るべきである。

 

■rコマンドからの防衛

 防衛方法は、いろいろ考えられる。

●rサービスの使用の必要がない場合

 

●rサービスの使用の必要がある場合

 

●rサービスの使用を必要がある場合の支援コマンド

 ネットワーク状況を調べるのに、コマンドwを使えばrloginは見破れるがrshは見破れない。そのために、以下のような方法もある。

 


■参考文献


戻る

独自ドメインの取得をするなら 独自ドメインの取得をするなら あなたの悩み解決します
[PR] | RMT葬式 費用高崎浦安大井町新越谷中国SEO対策消費者金融車 買取テンプレート沖縄旅行免許合宿二輪引越しプレゼントゴルフ会員権留学レーシックマッサージFXアフィリエイトFXホームページ制作デイトレード海外現地情報ハワイ旅行タイバンコクハワイ レンタカーベスト ハワイ ホテル レーツバリ島Hawaii hotelsHawaii Activitiesbhhrハワイホテルテキスト広告
【運営会社「パラダイムシフト」サービス】 ハワイ現地オプショナルツアーリラックマ) - ビジネスクラス航空券 - 格安航空券(1) - 格安航空券(2) - 海外ホテル - 韓国旅行 - タイムシェア - ホテル 予約
無料ホームページ - 携帯ホームページ - 無料ホームページ作成 - レンタルサーバー - ブログ - ヴィラ - ハワイ コンドミニアム - バリ島 ホテル - プーケット ホテル - タイムセル - 口コミ - 格安国際電話 - ホノルルマラソン - サイトパトロール - 誹謗中傷 - 宿泊料金比較 - 口コミ