首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何安装易受NTP放大攻击的NTP服务器

如何安装易受NTP放大攻击的NTP服务器
EN

Unix & Linux用户
提问于 2015-12-01 07:34:49
回答 1查看 385关注 0票数 1

我正在尝试安装一个NTP服务器,该服务器容易受到NTP放大的影响.我使用这个脚本来执行演示:https://www.exploit-db.com/exploits/37562/,但是我找不到任何易受攻击的服务器。

在哪里可以找到易受NTP放大影响的NTP服务器软件?

我使用的是ubuntu服务器15.04

编辑:

残疾ufw

更改/etc/conf文件te be http://pastebin.com/sSX7zdyg

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2015-12-01 09:13:33

放大攻击之所以有效,是因为坏的行为者会同时与多个易受攻击的服务器交谈。“易受攻击”服务器就是对其服务的客户端和/或其他可被利用的漏洞不加限制的服务器。显然,现在大多数ntp软件都是默认锁定的(本地主机),因此很难找到“打开”的ntp服务器。然而,他们仍然逍遥法外。在下载利用脚本时,我也总是检查代码。

尽管如此,为了完全打开ntpd服务器进行测试,您可以注释掉/etc/ntpd.conf中的限制指令。

代码语言:javascript
复制
#restrict -4 default kod nomodify notrap nopeer
#restrict -6 default kod nomodify notrap nopeer noquery
#restrict 127.0.0.1
#restrict ::1

那就做:

代码语言:javascript
复制
sudo service ntp restart

请注意,这是为了测试,并且应该在一个没有与外界通信的网络中。只在测试期间保持活动状态。

以下是关于主题的链接:

https://community.qualys.com/blogs/securitylabs/2014/01/21/how-qualysguard-detects-vulnerability-to-ntp-amplification-attacks

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/246547

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档