Отправляет email-рассылки с помощью сервиса Sendsay

Re: Как взломать root-a

"Максим Ткаченко" wrote:

А просто загрузиться в single mode не поможет ли...?

В.К.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Victor Kuzmin Tue, 02 Dec 2003 14:17:13 +0700 (#28129)

 

Ответы:

Hello Victor!

Tuesday, December 2, 2003, 10:17:13 AM, Ваше письмо:

Victor> "Максим Ткаченко" wrote:

Victor> А просто загрузиться в single mode не поможет ли...?

а дальше что?
в сингле он че пароль не попросит?
загрузиться и сделать passwd?
а можно без перезагрузки? удаленно? может эксплойты какие есть? там
sendmail, apache, ssh стоят. через них можно рута получить?

Ответить   Tue, 2 Dec 2003 11:31:43 +0300 (#28167)

 

i686)

On Tue, 2 Dec 2003 11:31:43 +0300
Александр <megact***@m*****.ru> wrote:

Сдается мне, что товарищ кого-то подломать хочет.....
--

С наилучшими пожеланиями
Крохин Анатолий
icq 20060869

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Крохин ААнатолий ААлександрович Tue, 2 Dec 2003 11:33:44 +0300 (#28171)

 

Hello Крохин!

Tuesday, December 2, 2003, 11:33:44 AM, Ваше письмо:

Крохин> On Tue, 2 Dec 2003 11:31:43 +0300
Крохин> Александр <megact***@m*****.ru> wrote:

Крохин> Сдается мне, что товарищ кого-то подломать хочет.....
Крохин> --

Ну да сломать.... дожил... сам своими руками сервер пытаюсь сломать.... работа
стоит.
Поможите люди....
может из под юзера че можно заломать...
сервак за тридевять земель....неужто ехать((((

Ответить   Tue, 2 Dec 2003 11:51:32 +0300 (#28177)

 

Если удаленно, то только методом взлома (кракнуть).

Иначе - ехать к машине и делать все ручками через single mode. Можно еще
попросить кого-нибудь из персонала побыть немного Вашими руками и глазами
(с телефоном у уха посидеть перед серваком), сменить/убрать пароль в
passwd, после чего быстренько сменить его удаленно еще раз (чтоб песонал не
воспользовался ;o). Только на это раз не отвлекайтесь, и постарайтесь его
запомнить уже надолго.

Вообще unix'ы - весма защищенные системы. Идеология такая. А если творишь
чего под рутом, да еще на удаленной машине - будь очень внимателен. Да,
кстати, и пароли надо выбирать такие, чтоб не забыть их сразу после ввода.

Ответить   d2r Tue, 2 Dec 2003 11:45:35 +0200 (#28192)

 

Hello всем!

Благодарю всех за комментарии и предложения..
будем ваять....
не умирать же :)

Ответить   Tue, 2 Dec 2003 14:08:07 +0300 (#28245)

 

Hello Александр,

Tuesday, December 2, 2003, 3:08:07 AM, you wrote:

Когда загрузка системы достигнет командной строки boot:
набираем linux single и enter
далее в командной строке набираем passwd root и linux запросит
новый пароль пользователя root.

Ответить   Tue, 2 Dec 2003 20:10:34 -0800 (#28429)

 

On Tue, 2 Dec 2003, Александр wrote:

На случай поломки системы у меня есть маленькая игрушечная системка на
двух дискетах. Вообще там ничего почти нет, даже init не запускается,
сразу sh. Наверное такую и из-под юзера можно сделать. Когда я загружаюсь
с такой дискетки (в single mode, естетственно) то вполне могу
подмонтировать жесткий диск и получить доступ ко всем файлам. Правда как
расшифровать пароль я не знаю, но до диска со всеми правами добраться
можно вполне.

Короче надо другую, можно маленькую, систему. На другом диске. Входим в
нее с рутовыми правами, подмонтируем нужный диск и...
Я думаю, что-то в этом роде.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 2 Dec 2003 15:53:42 +0000 (GMT) (#28196)

 

i686)

On Tue, 2 Dec 2003 15:53:42 +0000 (GMT)
"Alexander S. Yurkov" <fit***@o*****.com> wrote:

В RH есть rescue mode для подобных вещей.

--

С наилучшими пожеланиями
Крохин Анатолий
icq 20060869

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Крохин ААнатолий ААлександрович Tue, 2 Dec 2003 13:20:59 +0300 (#28213)

 

Александр wrote:

Доступ от простого юзера есть?

1. Поискать в системе суицидные программульки (find / -type f -perm -004000),
по том поискать эксплоит по полученному списку.

2. Тут недавно эксплоит на pthreads нашумел...

3. Поискать свежих эксплоитов

4. Найти мальчика, который у Дебиана локального Рута поимел,
разговорить - у тебя почти наверняка эта дырочка сработает :))

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 02 Dec 2003 14:59:54 +0200 (#28469)

 

Здравствуйте, Крохин.

Приколно будет посмотреть как он удаленно в single mode переключится
;-)

Ответить   Tue, 2 Dec 2003 14:53:53 +0600 (#28178)