Re[7]: Как взломать root-a
![](http://mediasubs.ru/author/avatar/3623771.png)
еще
Я писал предельно просто, причем не решение, а всего лишь возможный путь.
Предполагается, что гражданин посеявший рутовый пароль, воспримет информацию
и дальше все проверит и сделает сам.
А вот этого мы не знаем. Может быть и не как модуль (хотя скорее всего,
конечно, модуль), что, впрочем, не имеет никакого отношения к делу. Проблемы
с правами и методы их обхода должны быть описаны в эксплойте.
Ничего подобного следовать из моих слов не может. Я не описывал (и не
собираюсь) подробных инструкций по взлому серверов. Я лишь подсказал пути,
которые каждый уважающий себя админ и так знает.
Человек, потерявший рутовый пароль, очевидно, не слишком оптыный админ и
потому вполне мог на своей системе оставить эти дыры. Что теперь и может
принести ему пользу.
Но ведь можно? Чуть выше ты меня упрекал в неточности формулировок, а теперь
сам этим грешишь :)
Опять же, мы не знаем какая система у пострадавшего. В Европе, например,
полно хостеров, предлагающих джейлы на RH 7.1 (немцы правда постепенно
переходят на suse). Вот тебе и музейные экспонаты. Недавно купили хостинг,
там провайдер поставил систему (входит в стоимость), так вот там /root был
с правами 757, забавно, да? Не катастрофа, конечно, но в плане дыр очень
показательно.
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru