Отправляет email-рассылки с помощью сервиса Sendsay

Re: Как взломать root-a

Alexander S. Yurkov пишет:

Слишком сложно. Не надо никаких дискеток, не надо и sinle mode, который
хочет пароля. На самом деле параметр init=/bin/sh можно передать и
штатному загрузчику.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 02 Dec 2003 13:51:09 +0200 (#28262)

 

Ответы:

On Tue, 2 Dec 2003, Alexandr V. Demeshko wrote:

Не хочет он никакого пароля в простейшей системе.

На самом деле параметр init=/bin/sh можно передать и

А это мне не пришло в голову. Попробовал - и вошел в систему без всякого
пароля. Дальше "ломай не хочу" :-) Так что похоже получается, что если
есть возможность перегружать комп то все остальное делается :-)

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Tue, 2 Dec 2003 19:19:05 +0000 (GMT) (#28308)

 

On Tuesday 02 December 2003 22:19, Alexander S. Yurkov wrote:

А пароли на вход в Lilo\grub ставить не пробовали?
Роман

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Roman Grigoryev Tue, 2 Dec 2003 16:26:12 +0300 (#28312)

 

Tue, 2 Dec 2003 19:19:05 +0000 (GMT)
"Alexander S. Yurkov" <fit***@o*****.com> написал:

Не совсем - см. restricted в lilo.conf(5). Что-то подобное есть
и у grub'а, AFAIK.

Но если админ этого не знает, то получается конкретная дыра ;)

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Scart Fri, 5 Dec 2003 14:50:01 +0200 (#29946)

 

Hello всем!

Friday, December 5, 2003, 3:50:01 PM, Ваше письмо:

На самом деле, все это поправляется, и проблема как раз в том, что
сервер настроен таким образом, чтобы никто его не ломанул, в том числе
и с консоли. поэтому при перезагрузке он спрашивает у меня пароль, в
любом случае, как не крути.
следовательно остается два варианта:
1. сломать какой-нить сервис, что достаточно сложно, потому как сервер
настроен достаточно серьезно, специально чтоб всякие ламеры не лазили.
2.переделывать систему, с помощью другой какой-нить системы.

можно с помощью knopix-а попробовать.

как что-нить наваяю, напишу.
кстати, вот что:
для информации...
http://www.securitylab.ru/41541.html

Ответить   Fri, 5 Dec 2003 18:28:21 +0300 (#30646)

 


Scart> Не совсем - см. restricted в lilo.conf(5). Что-то подобное есть
Scart> и у grub'а, AFAIK.

Scart> Но если админ этого не знает, то получается конкретная дыра ;)

Такого рода дыра будет всегда и в любом случае. В конце-концов можно
с дискеты загрузить другую систему, как я раньше делал. Так что не вижу
большогo смысла ставить пароль на lilo. А если еще есть возможность с
отверткой внутрь компа лазить... От физического (!!!) взлома не
защитишься програмными средствами. Против лома нет приема :-)

Не напрасно в серьезных конторах серверы за железной дверью, которую
мужик с автоматом охраняет...

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Sun, 7 Dec 2003 13:08:48 +0000 (GMT) (#30838)

 

А какая проблема сделать простенькую системку на двух дискетках?
На одной ядро, на другой немножко самых нужных утилит (по сути один mount
и sh нужен, ну еще там dd и то-се по мелочам). За час делается вполне
(если при этом вспоминать как делается и ман для этого читать). После
чего вставляем дискету, жмем reset (это грубо, конечно), подмонтируем
нужный hdd и делаем дальше все, что только душе угодно...

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Sun, 7 Dec 2003 13:27:48 +0000 (GMT) (#30843)

 

Hello Александр,

Friday, December 05, 2003, 5:28:21 PM, you wrote:

3. Загрузится с загрузочного CD-диска/дискеты. Если биос установлен на
запуск сначала HDD, то меняем на нужное. Если защищен паролем, узнаем
пароль или вскрываем кожух и сбрасываем биос (и, естестенно, пароль)
перемычкой. Если нет внешних устройств, приносим свой дисковод/CD-ROM и
подключаем.

После этого, загружаем ядро с указанием ядру: init 3 root=/dev/hdX, где Х -
диск где стоит система. Вместо init 3 можно указать: init=/bin/bash rw

А можно загрузится с установочного диска любого дистрибутива, позволяющего
работать с bash на стадии инствлляции (наример - slackware), примонтировать
нужный раздел, сказать на нем chroot и поменять рутовый пароль.

Короче, если есть физический доступ к серверу, то не надо его "ломать"
(п.1) или переделывать / переустанавливать систему (п.2). Все решается
намного проще, быстрее и с меньшими потерями.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   d2r Mon, 8 Dec 2003 09:00:41 +0200 (#31594)