精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何增強Linux內核中的訪問控制安全

安全 網站安全 Linux
篇幅有限,本文只是介紹了Linux上的攔截技術,后續有機會可以一起探討windows和macOS上的攔截技術。下面,一起來看。

背景

前段時間,我們的項目組在幫客戶解決一些操作系統安全領域的問題,涉及到windows,Linux,macOS三大操作系統平臺。無論什么操作系統,本質上都是一個軟件,任何軟件在一開始設計的時候,都不能***的滿足人們的需求,所以操作系統也是一樣,為了盡可能的滿足人們需求,不得不提供一些供人們定制操作系統的機制。當然除了官方提供的一些機制,也有一些黑魔法,這些黑魔法不被推薦使用,但是有時候面對具體的業務場景,可以作為一個參考的思路。

[[251647]]

Linux中常見的攔截過濾

本文著重介紹Linux平臺上常見的攔截:

  • 用戶態動態庫攔截。
  • 內核態系統調用攔截。
  • 堆棧式文件系統攔截。
  • inline hook攔截。
  • LSM(Linux Security Modules)

動態庫劫持

Linux上的動態庫劫持主要是基于LD_PRELOAD環境變量,這個環境變量的主要作用是改變動態庫的加載順序,讓用戶有選擇的載入不同動態庫中的相同函數。但是使用不當就會引起嚴重的安全問題,我們可以通過它在主程序和動態連接庫中加載別的動態函數,這就給我們提供了一個機會,向別人的程序注入惡意的代碼。

假設有以下用戶名密碼驗證的函數:

  1. #include <stdio.h> 
  2. #include <string.h> 
  3. #include <stdlib.h> 
  4. int main(int argc, char **argv) 
  5. char passwd[] = "password"; 
  6. if (argc < 2) { 
  7. printf("Invalid argc!\n"); 
  8. return; 
  9. if (!strcmp(passwd, argv[1])) { 
  10. printf("Correct Password!\n"); 
  11. return; 
  12. printf("Invalid Password!\n"); 

我們再寫一段hookStrcmp的程序,讓這個比較永遠正確。

  1. #include <stdio.h> 
  2. int strcmp(const char *s1, const char *s2) 
  3. /* 永遠返回0,表示兩個字符串相等 */ 
  4. return 0; 

依次執行以下命令,就會使我們的hook程序先執行。

  1. gcc -Wall -fPIC -shared -o hookStrcmp.so hookStrcmp.c 
  2. export LD_PRELOAD=”./hookStrcmp.so” 

結果會發現,我們自己寫的strcmp函數優先被調用了。這是一個最簡單的劫持 ,但是如果劫持了類似于geteuid/getuid/getgid,讓其返回0,就相當于暴露了root權限。所以為了安全起見,一般將LD_PRELOAD環境變量禁用掉。

Linux系統調用劫持

最近發現在4.4.0的內核中有513多個系統調用(很多都沒用過),系統調用劫持的目的是改變系統中原有的系統調用,用我們自己的程序替換原有的系統調用。Linux內核中所有的系統調用都是放在一個叫做sys_call_table的內核數組中,數組的值就表示這個系統調用服務程序的入口地址。整個系統調用的流程如下:

當用戶態發起一個系統調用時,會通過80軟中斷進入到syscall hander,進而進入全局的系統調用表sys_call_table去查找具體的系統調用,那么如果我們將這個數組中的地址改成我們自己的程序地址,就可以實現系統調用劫持。但是內核為了安全,對這種操作做了一些限制:

  • sys_call_table的符號沒有導出,不能直接獲取。
  • sys_call_table所在的內存頁是只讀屬性的,無法直接進行修改。

對于以上兩個問題,解決方案如下(方法不止一種):

  • 獲取sys_call_table的地址 :
    1. grep sys_call_table /boot/System.map-uname -r 
  • 控制頁表只讀屬性是由CR0寄存器的WP位控制的,只要將這個位清零就可以對只讀頁表進行修改。
  1. /* make the page writable */ 
  2. int make_rw(unsigned long address) 
  3. unsigned int level; 
  4. pte_t *pte = lookup_address(address, &level);//查找虛擬地址所在的頁表地址 
  5. pte->pte |= _PAGE_RW;//設置頁表讀寫屬性 
  6. return 0; 
  1. /* make the page write protected */ 
  2. int make_ro(unsigned long address) 
  3. unsigned int level; 
  4. pte_t *pte = lookup_address(address, &level); 
  5. pte->pte &= ~_PAGE_RW;//設置只讀屬性 
  6. return 0; 

1. 開始替換系統調用

本文實現的是對 ls這個命令對應的系統調用,系統調用號是__NR_getdents。

  1. static int syscall_init_module(void) 
  2. orig_getdents = sys_call_table[__NR_getdents]; 
  3. make_rw((unsigned long)sys_call_table); //修改頁屬性 
  4. sys_call_table[__NR_getdents] = (unsigned long *)hacked_getdents; //設置新的系統調用地址 
  5. make_ro((unsigned long)sys_call_table); 
  6. return 0; 

2. 恢復原狀

  1. static void syscall_cleanup_module(void) 
  2. printk(KERN_ALERT "Module syscall unloaded.\n"); 
  3. make_rw((unsigned long)sys_call_table); 
  4. sys_call_table[__NR_getdents] = (unsigned long *)orig_getdents; 
  5. make_ro((unsigned long)sys_call_table); 

使用Makefile編譯,insmod插入內核模塊后,再執行ls時,就會進入到我們的系統調用,我們可以在hook代碼中刪掉某些文件,ls就不會顯示這些文件,但是這些文件還是存在的。

堆棧式文件系統

Linux通過vfs虛擬文件系統來統一抽象具體的磁盤文件系統,從上到下的IO棧形成了一個堆棧式。通過對內核源碼的分析,以一次讀操作為例,從上到下所執行的流程如下:

內核中采用了很多c語言形式的面向對象,也就是函數指針的形式,例如read是vfs提供用戶的接口,具體底下調用的是ext2的read操作。我們只要實現VFS提供的各種接口,就可以實現一個堆棧式文件系統。Linux內核中已經集成了一些堆棧式文件系統,例如Ubuntu在安裝時會提醒你是否需要加密home目錄,其實就是一個堆棧式的加密文件系統(eCryptfs),原理如下:

實現了一個堆棧式文件系統,相當于所有的讀寫操作都會進入到我們的文件系統,可以拿到所有的數據,就可以進行做一些攔截過濾。

以下是我實現的一個最簡單的堆棧式文件系統,實現了最簡單的打開、讀寫文件,麻雀雖小但五臟俱全。

https://github.com/wangzhangjun/wzjfs

inline hook

我們知道內核中的函數不可能把所有功能都在這個函數中全部實現,它必定要調用它的下層函數。如果這個下層函數可以得到我們想要的過濾信息內容,就可以把下層函數在上層函數中的offset替換成新的函數的offset,這樣上層函數調用下層函數時,就會跳到新的函數中,在新的函數中做過濾和劫持內容的工作。所以從原理上來說,inline hook可以想hook哪里就hook哪里。

inline hook 有兩個重要的問題:

  • 如何定位hook點。
  • 如何注入hook函數入口。

1. 對于***個問題:

需要有一點的內核源碼經驗,比如說對于read操作,源碼如下:

在這里當發起read系統調用后,就會進入到sys_read,在sys_read中會調用vfs_read函數,在vfs_read的參數中正好有我們需要過濾的信息,那么就可以把vfs_read當做一個hook點。

2. 對于第二個問題:

如何Hook?這里介紹兩種方式:

  • ***種方式:直接進行二進制替換,將call指令的操作數替換為hook函數的地址。
  • 第二種方式:Linux內核提供的kprobes機制。

其原理是在hook點注入int 3(x86)的機器碼,讓cpu運行到這里的時候會觸發sig_trap信號,然后將用戶自定義的hook函數注入到sig_trap的回調函數中,達到觸發hook函數的目的。這個其實也是調試器的原理。

LSM

LSM是Linux Secrity Module的簡稱,即linux安全模塊。是一種通用的Linux安全框架,具有效率高,簡單易用等特點。原理如下:

LSM在內核中做了以下工作:

  • 在特定的內核數據結構中加入安全域。
  • 在內核源代碼中不同的關鍵點插入對安全鉤子函數的調用。
  • 加入一個通用的安全系統調用。
  • 提供了函數允許內核模塊注冊為安全模塊或者注銷。
  • 將capabilities邏輯的大部分移植為一個可選的安全模塊,具有可擴展性。

適用場景

對于以上幾種Hook方式,有其不同的應用場景。

  • 動態庫劫持不太完全,劫持的信息有可能滿足不了我們的需求,還有可能別人在你之前劫持了,一旦禁用LD_PRELOAD就失效了。
  • 系統調用劫持,劫持的信息有可能滿足不了我們的需求,例如不能獲取struct file結構體,不能獲取文件的絕對路徑等。
  • 堆棧式文件系統,依賴于Mount,可能需要重啟系統。
  • inline hook,靈活性高,隨意Hook,即時生效無需重啟,但是在不同內核版本之間通用性差,一旦某些函數發生了變化,Hook失效。
  • LSM,在早期的內核中,只能允許一個LSM內核模塊加載,例如加載了SELinux,就不能加載其他的LSM模塊,在***的內核版本中不存在這個問題。

總結

篇幅有限,本文只是介紹了Linux上的攔截技術,后續有機會可以一起探討windows和macOS上的攔截技術。事實上類似的審計HOOK放到任何一個系統中都是剛需,不只是kernel,我們可以看到越來越多的vm和runtime甚至包括很多web組件、前端應用都提供了更靈活的hook方式,這是透明化和實時性兩個安全大趨勢下最常見的解決方案。

【本文是51CTO專欄作者“ThoughtWorks”的原創稿件,微信公眾號:思特沃克,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2025-07-14 07:40:00

2013-01-22 11:10:11

2020-12-23 09:40:17

物聯網安全訪問控制

2013-11-05 09:55:37

2009-07-06 20:55:48

Linux全訪問控制模型方案設計

2020-06-18 07:11:40

物聯網安全物聯網IOT

2010-12-28 10:36:41

Linux

2011-01-13 12:46:13

2011-01-10 16:45:45

2009-12-25 10:02:39

2017-03-15 15:15:08

2011-08-16 16:20:33

Linuxkconfigmakefile

2012-01-10 10:05:47

文件目錄訪問控制UGO

2021-03-11 12:19:39

Linux運維Linux系統

2023-04-03 00:10:49

2019-09-02 00:10:37

2014-06-10 16:51:44

云數據應用訪問安全控制

2024-01-31 10:16:57

2021-01-05 18:36:39

物聯網安全

2020-06-02 14:27:48

物聯網訪問控制網絡安全
點贊
收藏

51CTO技術棧公眾號

欧洲亚洲精品久久久久| 韩国中文字幕hd久久精品| 亚洲人挤奶视频| 欧美三片在线视频观看 | 亚洲自拍都市欧美小说| 精品视频一区二区三区免费| 亚洲精品天堂成人片av在线播放 | 神马国产精品影院av| 人妻体体内射精一区二区| 这里有精品可以观看| 国产精品视频一区二区三区不卡| 5566中文字幕一区二区| 亚洲高清毛片一区二区| 亚洲成人99| 亚洲精品电影网站| 欧美视频国产视频| 欧美电影免费观看高清完整| 亚洲综合在线五月| 五月天色一区| 亚洲欧美日韩动漫| 国产精品一区在线| 国产精品久久久久久久app| www.av视频| 日韩欧美大片| 亚洲色图美腿丝袜| 久久久久亚洲无码| 亚洲国产中文在线| 欧美性受极品xxxx喷水| 男人添女人下面高潮视频| 黄色小网站在线观看| 国产肉丝袜一区二区| 国产一区二区三区四区五区在线 | 免费观看黄色大片| 福利小视频在线观看| av电影天堂一区二区在线 | www.热久久| 久久se精品一区二区| 国产91色在线| 台湾佬中文在线| 国产精品亚洲产品| 久久人人爽人人| 国产小视频在线观看免费| 欧美a级片视频| 中文字幕久精品免费视频| 亚欧洲乱码视频| 啪啪激情综合网| 亚洲国产精品专区久久| 苍井空张开腿实干12次| 精品国产亚洲一区二区在线观看 | 最新成人av网站| 色综合色综合久久综合频道88| 日韩av毛片在线观看| 成人在线一区| 色偷偷偷亚洲综合网另类| 日本一区二区视频在线播放| 经典一区二区| 亚洲最新在线视频| 国精产品一区一区| 国产精品久久久久蜜臀| 日韩一区二区av| www深夜成人a√在线| 天天综合一区| 欧美日本黄视频| 亚洲激情视频一区| 国产欧美精品久久| 日本乱人伦a精品| 日本视频www色| 极品少妇xxxx精品少妇| 亚洲影院色无极综合| 亚洲精品国产精品国| 成人午夜精品在线| 成人午夜影院在线观看| 污视频网站在线播放| 久久亚区不卡日本| 一区二区三区视频| 在线观看三级视频| 天天爽夜夜爽夜夜爽精品视频| avav在线看| 久久人人视频| 精品久久五月天| 熟女俱乐部一区二区视频在线| 国产欧美一区二区精品久久久| 日韩中文字幕视频在线观看| 免费中文字幕视频| 亚洲欧美日韩综合国产aⅴ| 国产精品久久久久久久7电影| japanese国产| 久久夜色精品一区| 国产高潮呻吟久久久| www在线看| 91成人在线免费观看| 黄色片免费网址| 亚洲电影一级片| 操91在线视频| 国产亚洲欧美在线精品| 国模娜娜一区二区三区| 久久av二区| 国产网站在线免费观看| 好吊成人免视频| 永久av免费在线观看| 亚洲另类春色校园小说| 精品国产依人香蕉在线精品| 日韩欧美激情视频| 国产酒店精品激情| 欧美自拍资源在线| 啪啪免费视频一区| 欧美日韩精品一区二区三区蜜桃| 亚洲自拍偷拍精品| 一本到12不卡视频在线dvd| 欧美自拍大量在线观看| 国内精品久久久久久久久久久 | 日韩影院一区二区| 久久久久久久高潮| 国产伦精品一区二区| 最新97超碰在线| 五月激情丁香一区二区三区| 国产一区二区在线观看免费视频| 亚州av一区| 欧美激情在线观看| 国产精品伊人久久| 国产女人18毛片水真多成人如厕| 国产美女主播在线| 国产精品2区| 伊人伊人伊人久久| 国产黄色免费观看| 成人高清伦理免费影院在线观看| 中文字幕不卡每日更新1区2区| 蜜臀国产一区| 日韩成人高清在线| 久久精品视频国产| 国产精品99久久久久久似苏梦涵| 亚洲一区3d动漫同人无遮挡 | 免费在线观看黄| 欧美性一二三区| 无码人妻精品一区二区中文| 99精品视频网| 国产一区二区三区黄| 久草在线视频网站| 日韩欧美国产精品| 加勒比av在线播放| 国产精品1区2区| 成人手机在线播放| 精品国产一区二区三区2021| 久久精品福利视频| 91精品视频免费在线观看 | 国产网站在线看| 国产不卡在线视频| 丁香色欲久久久久久综合网| 免费观看性欧美大片无片| 日韩中文理论片| 91久久精品国产91性色69| 一区在线中文字幕| 色综合五月婷婷| 女人香蕉久久**毛片精品| 亚洲综合第一页| 好久没做在线观看| 亚洲娇小xxxx欧美娇小| 日本道在线观看| 久久人人爽爽爽人久久久| www.欧美日本| 欧美freesextv| 99精品国产高清一区二区| av日韩国产| 亚洲乱亚洲乱妇无码| 国产一级片av| 亚洲天堂2016| 在线观看视频在线观看| 一本色道久久综合| 欧洲精品久久| 中文字幕成人| 久久免费视频观看| 国外av在线| 这里是久久伊人| 国产真人真事毛片| 久久女同性恋中文字幕| 伊人成人222| 激情视频一区二区三区| 奇米精品在线| 九色精品蝌蚪| 91精品国产91久久久久| 最新97超碰在线| 精品国精品自拍自在线| www.久久久久久久| 中文字幕日韩一区二区| 国产黑丝一区二区| 日韩1区2区3区| 少妇久久久久久被弄到高潮| 先锋影音国产精品| 亚洲www永久成人夜色| 九色porny丨首页入口在线| 在线精品高清中文字幕| 欧美一级特黄aaaaaa大片在线观看| 色噜噜久久综合| 青青青在线视频| 欧美国产日韩亚洲一区| 国产精品亚洲一区二区无码| 日韩中文字幕91| r级无码视频在线观看| 成人在线国产| 蜜桃欧美视频| 亚洲日本va午夜在线电影| 国产精品9999| 97人人在线视频| 久久久999精品视频| 欧美孕妇孕交xxⅹ孕妇交| 91精品婷婷国产综合久久| 天堂网视频在线| 亚洲高清视频的网址| 国产又粗又长又黄的视频| av动漫一区二区| 日本成人在线免费| 国产综合一区二区| 爱情岛论坛成人| 在线一区免费观看| 欧美一级免费播放| 亚洲综合色站| 宅男在线精品国产免费观看| 自拍自偷一区二区三区| 国产精品亚洲综合| 欧美午夜网站| 91久久精品国产| 成人黄色在线| 国产97在线视频| 欧美momandson| 97在线视频免费| 欧美xxxx免费虐| 久久91亚洲人成电影网站| 欧美r级在线| 正在播放国产一区| 成年人视频免费在线观看| 国产婷婷色综合av蜜臀av| 人妻一区二区三区四区| 日韩网站在线看片你懂的| 国产又粗又黄又爽的视频| 欧美日韩综合色| 欧美成人一区二区视频| 欧美系列在线观看| 欧美人一级淫片a免费播放| 黑丝美女久久久| 国产精品久久久久久久久久久久久久久久久| 尤物视频一区二区| 妺妺窝人体色www聚色窝仙踪| 一区二区三区不卡视频在线观看 | 国产亚洲精品久久久久婷婷瑜伽| av一区二区三区免费观看| 欧美在线网址| 高清无码视频直接看| 尹人成人综合网| 久久99中文字幕| 一本色道久久精品| 亚洲爆乳无码专区| 日韩中文欧美在线| 日日躁夜夜躁aaaabbbb| 久久国产麻豆精品| 九九热精品国产| 国产经典欧美精品| xxxwww国产| 久久综合999| 大吊一区二区三区| 亚洲欧洲av另类| 久操免费在线视频| 福利视频第一区| 亚洲精品国产欧美在线观看| 欧美日韩中字一区| 99久久亚洲精品日本无码| 欧美成人精品1314www| 日本激情视频网站| 亚洲女同精品视频| 中文字幕日本在线| 欧美日韩成人免费| 午夜影视一区二区三区| 国产精品欧美一区二区三区奶水| а天堂中文最新一区二区三区| 91精品黄色| 伊人成综合网伊人222| 一个色的综合| 一区三区视频| 好男人www社区| 国产自产2019最新不卡| www.男人天堂| 国产精品全国免费观看高清| 国产免费无码一区二区视频| 天天爽夜夜爽夜夜爽精品视频| 亚洲高清视频免费观看| 日韩一区二区三区四区| 欧洲免费在线视频| 久久五月天综合| 在线观看欧美日韩电影| 成人午夜激情网| 天天躁日日躁狠狠躁欧美巨大小说 | 国产一区二区三区黄片| 亚洲国产97在线精品一区| av网站在线免费观看| 久久久久久久电影一区| 成人精品国产亚洲| 狠狠色伊人亚洲综合网站色| 亚洲91久久| 可以免费在线看黄的网站| 国产激情一区二区三区桃花岛亚洲| 国产呦小j女精品视频| 亚洲精品国产品国语在线app| 成年人视频免费| 亚洲精品99999| 成人免费看片| 国产精品欧美一区二区| 琪琪久久久久日韩精品| 黄瓜视频免费观看在线观看www | 日本福利在线| 欧美国产日韩一区二区| 亚洲天堂1区| 久久爱av电影| 午夜精品偷拍| 蜜臀一区二区三区精品免费视频| 99riav久久精品riav| 超碰手机在线观看| 欧美日韩三级视频| 美女欧美视频在线观看免费| 久久久久久久久电影| 成人午夜888| 一区二区日本| 奇米影视一区二区三区小说| 特级西西人体wwwww| 亚洲欧美电影一区二区| 亚洲香蕉在线视频| 亚洲欧美日韩中文在线制服| а√在线天堂官网| www.av一区视频| 欧美一区二区三区久久精品茉莉花| 中文字幕网av| 中文字幕av免费专区久久| 久久国产乱子伦精品| 精品视频中文字幕| sm性调教片在线观看| 国产伦精品一区二区三区视频免费| 中文一区一区三区免费在线观看| 亚洲色图偷拍视频| 国产精品白丝在线| 亚洲天堂avav| 精品国产自在精品国产浪潮| 亚洲日韩中文字幕一区| 中文字幕一区二区三区精彩视频 | 中文字幕日韩欧美精品高清在线| 色噜噜狠狠永久免费| 国产精品美女久久久久久久| 中文字幕 自拍偷拍| 在线播放精品一区二区三区 | 麻豆成人久久精品二区三区红| 国内精品卡一卡二卡三| 色综合 综合色| 东热在线免费视频| 国产日韩在线观看av| 男人亚洲天堂网| 狠狠v欧美v日韩v亚洲ⅴ| 日韩免费av一区| 欧美一区在线视频| 性爱视频在线播放| 不卡日韩av| 中日韩视频在线观看| 精品人妻一区二区三区日产乱码卜| 大桥未久av一区二区三区| 欧美亚洲日本| 国产精品欧美日韩久久| 亚洲国产一区二区三区在线播放| 青娱乐精品在线| 亚洲高清三级视频| 国产永久av在线| 成人黄色网免费| 国产精品成人一区二区网站软件| japanese在线观看| 色8久久精品久久久久久蜜| 日本电影在线观看网站| 成人激情av| 久久久久久色| www.av成人| 亚洲激情在线观看| 电影一区电影二区| 日本道在线视频| 91在线视频免费91| 丰满熟女人妻一区二区三| 久久影院资源网| 综合综合综合综合综合网| www.夜夜爽| 亚洲成精国产精品女| yw193.com尤物在线| 99视频在线| 日韩高清不卡一区二区| avtt天堂在线| 亚洲美女免费精品视频在线观看| 九七电影院97理论片久久tvb| 免费网站在线观看视频| 国产欧美一区视频| 粉嫩小泬无遮挡久久久久久| 国产成人av在线| 国产精品地址| 制服丨自拍丨欧美丨动漫丨| 亚洲国产精品免费| 成人日韩视频| 自拍偷拍 国产| 午夜精品福利在线| 免费网站成人|