XZ后门到底能干啥?
版主: Jack12345
#6 Re: XZ后门到底能干啥?
sshd没有允许root进的。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
x1
上次由 hci 在 2024年 4月 5日 12:24 修改。
#9 Re: XZ后门到底能干啥?
如果Linux 在路由器后面,没有公网ip, 能ssh到吗?hci 写了: 2024年 4月 5日 12:18 sshd没有允许root进的。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。




