PDA

Просмотр полной версии : Повышение привелегий + доступ к системе без учетной записи. Linux


neval
18.06.2008, 11:22
Рассматривается вариант, когда имеется непосредственный доступ к машине с установленной ОС Linux, при отсутствии CD-rom, USB и т.д., что полностью исключает возможность загрузки с Live-CD.

Также необходимо отсутствие установленного пароля на загрузчике (в большинстве случаев так оно и есть)

В качестве загрузчика установлен GRUB, для LILO практически аналогично....

Вариант первый
Просмотр информации не имея под рукой учетной записи.


1) Перезагружаемся
2) В появившемся приглашении GRUB выбираем нашу ОС, напримерGentoo Linux kernel-2.6.25-r3-all и жмем e (правка), после этого видим примерно такое
root (hd0,0)
kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3
3) Далее выбираем 2 строку, и снова e
4) В конце строки дописываем kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3 init=/bin/bash
5)Жмем Enter, затем запускаем загрузку, нажав b

Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).


Вариант второй
У нас есть учетка на этой машине, и мы хотим повысить ее привелегии...

1) Проделываем Вариант 1
2) Перемонтируем ФС mount / -o remount, rw
3) Добавляем в /etc/sudoers строку Ваш_логин ALL=(ALL) ALL
4) Снова перемонтируем ФСmount / -o remount,ro

Все. Перезагружаемся.
/sbin/reboot -nfi

Заходим под нашим пользователем. В терминале sudo bash ....

Ky3bMu4
18.06.2008, 13:09
2) Перемонтируем ФС

Дык, ведь только рут это сделать может.

gibson
18.06.2008, 13:25
2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.

Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).

mount / -o remount, rw
меняем пасс рута (passwd) или еще чего)
Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.
mount / -o remount, rо
Жмем Reset

+1 полезный материал!

neval
18.06.2008, 13:28
Дык, ведь только рут это сделать может.
.....
Все. Теперь мы под рутом в системе.

neval
18.06.2008, 13:35
Все вышенаписаное расчитано практически только для тех, у кого на работе (игровом салоне и еще хз) стоит Linux.
Соответственно, повышение привилегий - немалая радость.
+ при этом есть возможность остаться незамеченым...

2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.
Подробнее, какие 2в1? На мой взгляд дополнения не требуются...

меняем пасс рута (passwd) или еще чего)
Ничего не меняем.

Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.

Жмем Reset

+1 полезный материал!
Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно

---------------------------------------------------------------------------------------------

Во избежание флуда просьба, сразу пробуем - только потом пишем, если что не получилось....

75% вопросов исчезнут только после практического применения..

h0rr0rr_drag0n
18.06.2008, 17:02
Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно

А как тогда запустятся скрипты, выполняющиеся при останове системы, если процесс init не запущен???

neval
18.06.2008, 17:54
подправил первый пост
/sbin/reboot -nfi

MicRO
18.06.2008, 18:54
у кого на работе линукс стоит и есть более ли мене админы то:
изменять граб запретят
недадут в однопользовательском заходить
скажут играйтесь )
тема сисек нераскрыта ниразу....

neval
18.06.2008, 20:59
изменять граб запретят
недадут в однопользовательском заходить



кто оставит все это без внимания...

Так же как и пароли к сайтам 12345,admin и пр... админы же
Или дыры в ОС - разроботчики все таки

Одному из 100 повезет