PDA

Просмотр полной версии : root на сервере


heks
15.03.2008, 08:24
Доброе утро всем. тут такой вот вопрос. Имею рута на сервере. Из веба. Как мне достать сам рутовский пасс? кто скажет? раскодировать не из shadow'a не получается у кого какие предложения есть?
или можно сделать немного подругому если можно то в каком файле и что надо подредактировать что бы еще появился пользователь с правами рута

blackybr
15.03.2008, 09:26
useradd -u 0 -g 0 -c "Ia rooteg" -m -d /sroot -s /bin/bash -o sroot

heks
15.03.2008, 12:20
ну ввел я эту команду что дальше то делать ?

sedoy_xxx
15.03.2008, 12:34
useradd -u 0 -g 0 -c "Ia rooteg" -m -d /sroot -s /bin/bash -o sroot
палево ))))))
to ТС
читай статьи про троянизацию ssh и mysql, можешь попробывать заюзать руткит

blackybr
15.03.2008, 19:30
ну ты сказал как добавить рута, я тебе написал примерно ) а руткитов стоящих сейчас к сожалению нет, что в паблике, что еще где

krypt3r
18.03.2008, 09:36
ну ввел я эту команду что дальше то делать ?

Жди гостей =) А по делу вариантов несколько - установить руткит, повесить бэкдор на какой-нить порт, при коннекте к которому получаешь права рута, затроянить openssh (наиболее предпочтительный вариант, если правильно все сделать)... Не забывай логи чистить за собой и работать с нескольких шеллов и/или через цепочку проксей. А добавление нового пользователя с нулевыми уидом/гидом - это blackybr прикололся

Ilia_dozor
19.03.2008, 01:05
ВОТ эт вы ему насовтовали)))
ещё бы rm -rf / предложили))

heks
19.03.2008, 08:03
rm -rf эту бы команду бы я уж точно не ввел

$n@ke
20.03.2008, 11:27
что развели гегемонию? блеки достаточно написал. руткитов нет нормовых, можно запороть рута вообще.
а юзера нового - нетакое уж и палево. тем более что хватит и простого шелла,чтоб пробиндить порт и порутать снова.