কনসোল লগইনটি আসল কিনা কীভাবে বলা যায়?


13

Windows এ এক টিপে জোরদার করতে Ctrl+ + Alt+ + Delএকটি ইন্টারাপ্ট লগইন উইন্ডোতে দেখাবে আগুনে।

লিনাক্স কম্পিউটারের কনসোলে লগ ইন করার সময়: এই লগইনটি যদি সত্যায়িত হয় বা আমার শংসাপত্রগুলি চুরি করতে ব্যঙ্গ করে তবে আমি কীভাবে বলতে পারি?

উত্তর:


14

ধরে নিই যে আপনি সিস্টেমের অন্যান্য সাধারণ ব্যবহারকারীর বিরুদ্ধে সুরক্ষিত থাকতে চান (যদি শত্রুদের রুট অ্যাক্সেস থাকে তবে সমস্ত বেট বন্ধ রয়েছে), নীতিগতভাবে আপনি একটি সুরক্ষিত মনোযোগ কী ব্যবহার করতে পারেন :

অপারেটিং সিস্টেমের সিকিউর অ্যাটেনশন কী একটি সুরক্ষা সরঞ্জাম যা ট্রোজান পাসওয়ার্ড ক্যাপচারিং প্রোগ্রামগুলির বিরুদ্ধে সুরক্ষা হিসাবে সরবরাহ করা হয়। লগইন অ্যাপ্লিকেশন হিসাবে মাস্ক্রেডিং হতে পারে এমন সমস্ত প্রোগ্রামকে হত্যার এটি একটি অপ্রকাশ্য উপায়। ব্যবহারকারীরা সিস্টেমে লগ ইন করার আগে এই কী অনুক্রমটি প্রবেশ করতে শেখানো দরকার।

( লিনাক্স ২.৪.২ সুরক্ষিত মনোযোগ কী (সাক) পরিচালনা, অ্যান্ড্রু মর্টন, ১৮ মার্চ 2001 )

এই সম্পর্কিত U&L প্রশ্নটি আগ্রহী হতে পারে: আমি কীভাবে আমার সিস্টেমে সিকিউর অ্যাটেনশন কী (এসএকে) খুঁজে পেতে পারি এবং আমি এটি অক্ষম করতে পারি?


স্যাক এক্স সার্ভার চালু করার সাথে সক্রিয় হবে তখন কী ঘটতে পারে?
ইনকনিস মিসেসি

@ ইন্নিসনিস মিরসি: আমি চেষ্টা করেছি; এটি মোটামুটি Ctrl + Alt + ব্যাকস্পেসের সমতুল্য বলে মনে হচ্ছে আপনি এটি অক্ষম করেন নি। আমার মনে আছে এটি কিছুটা বাগিরির মনে হয়েছিল, তবে আমি কোনও স্পেসিফিকেশন মনে করতে পারি না।
কেভিন

আমি এটি আমার ভিট্টির উপর ঘন ঘন আঘাত করি এবং কিছুক্ষণ পরে লগইন ফিরে আসে না। এটি বগি বোধ করে তবে প্রকৃতপক্ষে প্রতিদিনের দরকারী SysRq এর জন্য এটি +1।
ম্যাক্স মেরেছে

@ কেভিন: সুতরাং যদি কোনও ব্যবহারকারী কোনও বৈধ এক্স সার্ভার (যেটি অবশ্যই euid = 0 হয়, কমপক্ষে পিসিতে থাকে) তবে এর কনফিগারেশনটি স্যাক অক্ষম করা আছে, তবে সাক কি কার্নেল ডকস দাবী হিসাবে অনস্বীকার্য নয়? ধরুন কোনও এমুলেটেড জিইউআই ডিএম এতে চালাচ্ছেন।
ইনকিনিস মিসেসি

@ ইন্নিসনিস মুরসি: আমি মনে করি এটি আসলে যা করে তা হ'ল আপনার অধিবেশনটির সমস্ত কিছুকে মেরে ফেলা এবং "সঠিক" জিনিসটি পুনরায় চালু করা, যা কিছু হোক না কেন। সুতরাং tty = 7, আপনি একটি একেবারে নতুন এক্স পাবেন, অন্যথায় আপনি পাবেন loginইত্যাদি This এটি বগি কারণ জিনোমের মতো কিছু অভিনব ডিই কোথাও নিহত হওয়া পছন্দ করে না। তবে আপনার আক্রমণকারীর যদি euid = 0 থাকে তবে আপনি ইতিমধ্যে যেভাবেই হারাতে পারেন।
কেভিন

2

প্রথমত, আমি নিশ্চিত নই যে আপনি উইন্ডোজে Ctrl+ Alt+ Delলগইন উইন্ডো সম্পর্কে বেশি আত্মবিশ্বাসী হতে পারেন , বাধা হাইজ্যাক করার জন্য এটি ভাইরাস / ট্রোজানের ভূমিকা এবং এটি বাস্তবায়ন খুব সম্ভব।

দ্বিতীয়ত, যদি এই জাতীয় পদ্ধতিগুলি উইন্ডোজ / লিনাক্স উভয় ক্ষেত্রেই প্রয়োগ করা হয় তবে এর অর্থ হ'ল প্রশাসকের সুবিধাগুলি অবশ্যই আপস করে।

লিনাক্সে, যদি কেউ প্রম্পট প্রদর্শন করতে এবং আপনার শংসাপত্রগুলি সনাক্ত করতে একটি নকল শেল লিখে থাকেন তবে আমার ধারণা, বেসিক Ctrl+ Cবা Ctrl+ Zযথেষ্ট হতে পারে, যদি সেই সংকেতগুলি কৌশলটি আবিষ্কার করতে না যায়। বিভিন্ন সময় ভুল শংসাপত্রগুলি প্রবেশ করানো আপনাকে সাধারণ টাইমার আচরণ থেকে কোনও বিচ্যুতি দেখতে আপনাকে সহায়তা করতে পারে।

বিভিন্ন কনসোলের মধ্যে স্যুইচ করা যেমন কৌশল আবিষ্কারের সম্ভাবনা বাড়িয়ে তোলে।

তবে যে কোনও ক্ষেত্রে আপনি আপনার লগইন প্রম্পট / উইন্ডোর বিশ্বাসযোগ্যতার কোনও প্রকারের সিস্টেমের 100% নিশ্চিত হতে পারবেন না।


0

আপনি অন্য টিটিটিতে যেতে ctrl+ alt+ F1... F7এবং সেখান থেকে লগ ইন করতে পারেন । আপনি ctrl+ zবা ctrl+ ব্যবহার করতে পারেন c। তবে, কেউ যদি এই পদ্ধতিটি ব্যবহার করে আপনার লগইন এবং পাসওয়ার্ড চুরি করার চেষ্টা করছেন, তবে এখনও আপনার সাথে প্রতারণা করা সম্ভব। আপনি কী ওএস ব্যবহার করছেন, কার অ্যাক্সেস পেয়েছিলেন এবং কী ধরণের অ্যাক্সেস পেয়েছিলেন তা নির্ভর করে।

সাধারণত, আপনি কখনই 100% নিশ্চিত হতে পারবেন না, তবে কেউ যদি এটি করেন তবে আমি ধরে নেব যে ইতিমধ্যে তার রুট অ্যাক্সেস রয়েছে - সুতরাং আপনার লগইন ডেটা তার কাছে অর্থহীন হবে।


3
আমি যদি এই ধরণের ফাঁদ স্থাপন করি তবে আমি অবশ্যই প্রতিটি প্রোগ্রামের উপর আমার প্রোগ্রাম চালিয়ে যাব। মনে রাখবেন যে আপনি কন্ট্রোল কী দিয়ে অ্যাক্সেস করেন তারা বিশেষত নিরাপদ নয়।
জন ডব্লিউ এইচ স্মিথ

ন্যায্য বিন্দু; এটিই আমার মনে সবচেয়ে ভাল।
ম্যাথিউরক

কিছু জাদু sysrq আপনাকে সাহায্য করতে পারেন?
সর্বাধিক Ried

0

কনসোলে শারীরিক অ্যাক্সেস থাকা কোনও ব্যবহারকারী (এমনকি মূল নয় )ও এই জাতীয় কোনও কৌশল করতে পারেন।

লগ sshইন করুন এবং আপনি স্থানীয়ভাবে লগ ইন করতে চান ভার্চুয়াল কনসোলে কোন প্রক্রিয়াগুলি পরিচালনা করে তা পরীক্ষা করুন। এটি getty(কোনও টিইউআই টিটিআইয়ের জন্য) বা অন্য বৈধ প্রদর্শন পরিচালক? এটির ইউআইডি = 0 আছে?

যদি দুটির মধ্যে কোনওটি মিথ্যা হয়, তবে অবশ্যই হোস্টনামের login: ব্যানারটি জাল। তবে, যেমন রাজ্য উত্তর ইতিমধ্যে লিখিত হয়েছে, এটি কোনও ভুলকারীকে তার সুবিধাগুলি ইতিমধ্যে বাড়িয়ে দেওয়ার বিরুদ্ধে সহায়তা করে না root


-1

সংক্ষিপ্ত উত্তর: আপনি বলতে পারবেন না।

তবে যদি লগইন প্রম্পট কমান্ডটি প্রতিস্থাপন করা হয় তবে এর অর্থ হ'ল আক্রমণকারীটির মেশিনে রুট অ্যাক্সেস রয়েছে। এক্ষেত্রে তিনিও পারতেন:

  • আপনার পাসওয়ার্ড চুরি করতে একটি কীলগার ইনস্টল করেছেন। আপনি অনন্য পাসওয়ার্ড ব্যবহার করে সমস্যাটি প্রশমিত করতে পারেন, সুতরাং আক্রমণকারী আপনার ব্যবহার করা অন্যান্য অনলাইন পরিষেবা অ্যাক্সেস করতে সক্ষম হবে না;
  • মেশিনে আপনি (বা অন্য কোনও ব্যবহারকারী হিসাবে) লগইন করুন, কেবল পাসওয়ার্ড পরিবর্তন করে বা আপনার (বা অন্য কারও) ফাইলগুলিতে অ্যাক্সেস করুন।

সুতরাং লগইন প্রম্পটটি বৈধ আছে কি না তা উদ্বেগ হ'ল একটি পয়েন্ট পয়েন্ট।

একটি সাধারণ নিয়ম হিসাবে, আপনাকে কোনও মেশিনে লগইন করা উচিত নয় যা আপনি মনে করেন যে আপস করা হতে পারে।


8
আমি এমন একটি প্রোগ্রাম ডিজাইন করতে পারি যা লগইন প্রম্পটের আচরণ অনুকরণ করে এবং প্রতিটি টিটিওয়াইতে রুট সুবিধাগুলি ছাড়াই চালাতে পারে (নিজের মতো করে)। যদি সঠিকভাবে করা হয়ে থাকে তবে প্রোগ্রামটির আউটপুট থেকে প্রকৃত প্রম্পটটি আলাদা করা অসম্ভব, আপনাকে নিজের শংসাপত্রগুলি প্রবেশের জন্য আমন্ত্রণ জানিয়ে। তবে নোট করুন যে এটি আপনাকে অনুমোদনের জন্য মূল সুযোগগুলি গ্রহণ করবে (ফাঁদটি সম্পূর্ণ স্বচ্ছ করে তোলা), সুতরাং যদি লগইন ব্যর্থ হয় এবং আপনি নিশ্চিত হন যে আপনি কোনও টাইপ করেননি ... আপনি ধরে নিতে পারেন আপনিও আটকা পড়েছেন (খুব বেশি যদিও দেরিতে)।
জন ডব্লিউ এইচ স্মিথ

6
আপনি এটি ইনস্টল করবেন না। প্রতিটি টার্মিনালে লগইন করতে আপনি নিজের অ্যাকাউন্টটি সহজেই ব্যবহার করেন এবং সেখানে নকল লগইন চালান। যে ব্যবহারকারীরা এর পরে টার্মিনাল ব্যবহার করার চেষ্টা করেন তারা আপনার নকল প্রম্পটটি খুঁজে পাবেন, আপনার মতো চলমান, loginপ্রোগ্রামটি মূল হিসাবে চলমান নয় । আমি ধরে নিচ্ছি না যে আসল loginপ্রোগ্রামটি আসলেই আপোস হয়েছে।
জন ডব্লিউ এইচ স্মিথ

7
@ dr01। স্বাভাবিক হিসাবে লগইন করুন। আপনি যখন আপনার শুরু করতে প্রস্তুত হন ~/bin/fakelogin, exec ~/bin/fakeloginতখন এটি ব্যবহার করুন যাতে এটি যখন বের হয় (যে কোনও কারণে) আপনার ব্যবহারকারী অ্যাকাউন্টটি লগ আউট হয়ে যায় এবং অন্য ব্যবহারকারীর কাছে প্রকৃত লগইন প্রম্পট উপস্থাপন করা হয়।
রোয়াইমা

3
সাধারণত আপনি যখন কোনও প্রম্পটে কোনও পাসওয়ার্ড চুরি করার চেষ্টা করেন, আপনি এটি লগ করে "অবৈধ লগইন" লিখেন, তারপরে আপনার প্রোগ্রামটি থেকে প্রস্থান করুন। সুতরাং, ব্যবহার করে প্রমাণীকরণ করার প্রয়োজন নেই $euid=0
নেড 64

1
ডাউনভোটস কেন?
dr01
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.