Advertisement

基于Rsync协议的未授权访问漏洞修复方案

阅读量:

漏洞描述与分析

rsync是一款运行于Linux系统中的数据备份软件,具备通过rsync协议及ssh协议实现远程文件传输的功能。该协议在默认状态下会监听873端口,当目标服务器已启动rsync服务且未设置ACL权限或访问密码时,用户将具备对目标服务器文件的读取与写入权限。

环境配置与说明

在ubuntu20.04操作系统环境下,通过腾讯云轻量服务器进行vulhub的部署与安装。

漏洞复现分析

1、进入**/vulhub** /rsync/common目录后,通过执行相应命令来初始化该漏洞环境:

端口设置为873

2、漏洞复现过程

启动kali linux系统,检查是否存在rsync服务

3、【3、执行相关指令以浏览src模块中的文件内容:

rsync rsync://your-ip:873/src/

![](https://cdl.

全部评论 (0)

还没有任何评论哟~