关于ssh,一次深刻的打我脸式的学习。
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,通过这次学习,发现自己过快的追求效果,一些细节没有 抓住。参考了一位乌云上的老师的思路。十分感谢。ssh -T root@目标IP /bin/sh -issh下参数-T 禁止分配伪终端.命令:s
千家信息网最后更新 2025年12月02日关于ssh,一次深刻的打我脸式的学习。
通过这次学习,发现自己过快的追求效果,一些细节没有 抓住。
参考了一位乌云上的老师的思路。十分感谢。
ssh -T root@目标IP /bin/sh -i
ssh下参数
-T 禁止分配伪终端.
命令:
ssh -T root@192.168.0.105 /bin/sh -issh -T root@192.168.0.105 /bin/bash -i
登录192.168.0.105以后。被登录端无论是w还是who,都查看不到登陆者。下面上图。
其实,登录只要通过其他办法做一下审计就可以了,但是,同样的我们也有办法去避免被记录,所以个人感觉,保护我们的设备,从传输上切断或者用防火墙去隔断,尤其是关键的服务器。这与普通客户访问并不冲突,因为我们保护的是重要的,只有少数人去访问的设备。
下面模拟***者和被***记录了一个本地实验的笔记。
环境(比较特殊的内定环境):
一个技术人员对远程服务器做整改。

服务器在IDC机房,机房人员看到合法用户在授权的时间内登录过来了。

很快操作完成,晚上下班,登陆者下线。
但是,有***者想在无授权时间登录服务器。但是又不想被IDC机房的监管人员在终端上用w看到。
成功登录并且验证了自己的权限,开始找自己想偷偷看到的。
IDC机房没有发现人员登录。
***者依旧在非授权时间登录了IDC机房的设备并且做一些操作。
审计和防范:
tail -f /var/log/secure
登录
机房
人员
服务器
服务
时间
设备
办法
环境
终端
保护
审计
登陆
学习
合法
普通
特殊
重要
成功
上图
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
工信部试点示范项目网络安全
合肥一城一家网络技术
南京简职网络技术有限公司
320lu.net服务器
网络安全防范措施是什么
单位手机网络安全自查报告
网络安全中的CS是什么
软件开发视频大讲堂丛书
服务器上安装多个数据库
网络安全教育中班教案
嘉定区综合软件开发常见问题
大脚连接服务器错误
中国网络安全进入快车道
课程的数据库
微信公众号连接服务器
服务器网络互联
vs code写界面连接数据库
开4g无服务器
软件开发 和外包公司
关系型数据库需求
计算机数据库技术的重要性
网络安全法律法规教育教案
微信服务器接入
数据库打开教程
数据库高级查询教程
网络安全含义是什么
中国万芳论文数据库
服务器的主机怎样连接
面试软件开发产品经理问题
lol老是失去与服务器的连接