Hello всем!
Friday, December 5, 2003, 3:50:01 PM, Ваше письмо:
Scart> Tue, 2 Dec 2003 19:19:05 +0000 (GMT)
Scart> "Alexander S. Yurkov" <fit***@o*****.com> написал:
>> На самом деле параметр init=/bin/sh можно передать и
>> > штатному загрузчику.
>>
>> А это мне не пришло в голову. Попробовал - и вошел в систему без всякого
>> пароля. Дальше "ломай не хочу" :-) Так что похоже получается, что если
>> есть возможность перегружать комп то все остальное делается :-)
Scart> Не совсем - см. restricted в lilo.conf(5). Что-то подобное есть
Scart> и у grub'а, AFAIK.
Scart> Но если админ этого не знает, то получается конкретная дыра ;)
На самом деле, все это поправляется, и проблема как раз в том, что
сервер настроен таким образом, чтобы никто его не ломанул, в том числе
и с консоли. поэтому при перезагрузке он спрашивает у меня пароль, в
любом случае, как не крути.
следовательно остается два варианта:
1. сломать какой-нить сервис, что достаточно сложно, потому как сервер
настроен достаточно серьезно, специально чтоб всякие ламеры не лазили.
2.переделывать систему, с помощью другой какой-нить системы.
можно с помощью knopix-а попробовать.
как что-нить наваяю, напишу.
кстати, вот что:
для информации...
http://www.securitylab.ru/41541.html