文件与文件共享技术解析
1. Rsync 工具介绍
Rsync 是用于在两个不同位置(通常是不同主机)之间同步文件的实用工具,可用于用户工作站文件备份到远程文件服务器,也用于包管理。不过,它可能因配置不当而导致敏感文件暴露。
2003 年,有恶意黑客试图通过利用 Rsync 的漏洞(GLSA - 200312 - 03)对 Gentoo Linux 发行版的 Portage 包管理系统进行后门攻击,好在一位极度谨慎的系统管理员及时发现并阻止了该攻击,攻击者身份未被查明。
如果主机上有 Rsync 守护进程在运行,默认会监听 TCP 端口 873。了解 Rsync 更多信息可访问 rsync.samba.org/how - rsync - works.html。
1.1 Rsync 资源访问操作
可以使用 rsync 命令和 URI 来访问 Rsync 资源,操作步骤如下:
1. 查看可访问的文件夹:
rsync rsync://<TargetIP>
例如查询实验室主机时,可能返回如下结果:
data backupsrv data
home user home
这里有两个可访问的资源:data 和 home。
2. 访问 data 资源:
文件共享与权限安全解析
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



