PDA

Просмотр полной версии : Вопрос по SunOS 5.10


M@rtein
18.01.2010, 11:13
Залил шелл на сервак, права в системе uid=0(root) gid=0(root), но не нет прав на многие файлы, доступные с веба.
даже /cat/shadow могу редактировать
Перемещаясь по серваку с помощью шелла обнаружил что
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
по непонятной мне зависимости, просто один раз на файл нажал, одно показывается второй раз нажал другое.
Подрубаясь через бекконект в консольке отображается # что опять же говорит о том что я с правами рута.
А на команду chmod 0777 index.php пишет permission denied

1)Может кто то сталкивался и знает как решить проблему.
2)Могу ли я к серваку как то через путти приконектится, используя данные для входа полученные прямым редактированием (например добавить юзера с правами админа) /etc/shadow???

drim
18.01.2010, 11:22
очень похоже на кластер серверов, через веб-шел много не сделаешь, используйте консоль
через web-shell ifconfig сделайте несколько раз, перепишите ip-адреса

$n@ke
18.01.2010, 15:24
Нет ли в корне диры /afs ?

M@rtein
28.01.2010, 13:48
drim сделал то что ты сказал вылез мануал по команде
$n@ke afs нету.

Вот пока для беккнекта создавал bc.pl в папке tmp, выявил что для каждого
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
в папке tmp можно создавать файл.
т.е. если в *so34* в тмп одно содержимое, то в остальных другое.

kfor
28.01.2010, 14:50
попробуй добавить пользователя, потом добавить его в суду юсерс, намути бек конект с привязкой к консоли, потом попробуй прицепить с этого бекконекта к ssh под тем пользвоателем.

Цель какая стоит? что ты хотчешь сделать?

$n@ke
28.01.2010, 15:02
1.покажи результаты команд(делать в консоли):
id;whoami;w;sudo su root;id;whoami
2. попробуй бекконект как описано тут:
http://forum.antichat.net/showpost.php?p=1857875&postcount=26

ответ на твой второй вопрос:
да,можешь.Достаточно добавить юзера в шедоу(но лучше нормальным способом) и разрешить коннекты по ссш.