Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Повышение привелегий + доступ к системе без учетной записи. Linux (https://forum.antichat.xyz/showthread.php?t=74099)

neval 18.06.2008 11:22

Повышение привелегий + доступ к системе без учетной записи. Linux
 
Рассматривается вариант, когда имеется непосредственный доступ к машине с установленной ОС Linux, при отсутствии CD-rom, USB и т.д., что полностью исключает возможность загрузки с Live-CD.

Также необходимо отсутствие установленного пароля на загрузчике (в большинстве случаев так оно и есть)

В качестве загрузчика установлен GRUB, для LILO практически аналогично....

Вариант первый
Просмотр информации не имея под рукой учетной записи.


1) Перезагружаемся
2) В появившемся приглашении GRUB выбираем нашу ОС, например
Код:

Gentoo Linux kernel-2.6.25-r3-all
и жмем e (правка), после этого видим примерно такое
Код:

root (hd0,0)
kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3

3) Далее выбираем 2 строку, и снова e
4) В конце строки дописываем
Код:

kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3 init=/bin/bash
5)Жмем Enter, затем запускаем загрузку, нажав b

Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).


Вариант второй
У нас есть учетка на этой машине, и мы хотим повысить ее привелегии...

1) Проделываем Вариант 1
2) Перемонтируем ФС
Код:

mount / -o remount, rw
3) Добавляем в /etc/sudoers строку
Код:

Ваш_логин  ALL=(ALL)  ALL
4) Снова перемонтируем ФС
Код:

mount / -o remount,ro
Все. Перезагружаемся.
Код:

/sbin/reboot -nfi
Заходим под нашим пользователем. В терминале sudo bash ....

Ky3bMu4 18.06.2008 13:09

Цитата:

2) Перемонтируем ФС
Дык, ведь только рут это сделать может.

gibson 18.06.2008 13:25

2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.

Цитата:

Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).
Цитата:

mount / -o remount, rw
меняем пасс рута (passwd) или еще чего)
Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.
Цитата:

mount / -o remount, rо
Жмем Reset

+1 полезный материал!

neval 18.06.2008 13:28

Цитата:

Сообщение от Ky3bMu4
Дык, ведь только рут это сделать может.

.....
Цитата:

Все. Теперь мы под рутом в системе.

neval 18.06.2008 13:35

Все вышенаписаное расчитано практически только для тех, у кого на работе (игровом салоне и еще хз) стоит Linux.
Соответственно, повышение привилегий - немалая радость.
+ при этом есть возможность остаться незамеченым...

Цитата:

Сообщение от gibson
2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.

Подробнее, какие 2в1? На мой взгляд дополнения не требуются...

Цитата:

меняем пасс рута (passwd) или еще чего)
Ничего не меняем.

Цитата:

Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.

Жмем Reset

+1 полезный материал!
Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно

---------------------------------------------------------------------------------------------

Во избежание флуда просьба, сразу пробуем - только потом пишем, если что не получилось....

75% вопросов исчезнут только после практического применения..

h0rr0rr_drag0n 18.06.2008 17:02

Цитата:

Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно
А как тогда запустятся скрипты, выполняющиеся при останове системы, если процесс init не запущен???

neval 18.06.2008 17:54

подправил первый пост
/sbin/reboot -nfi

MicRO 18.06.2008 18:54

у кого на работе линукс стоит и есть более ли мене админы то:
изменять граб запретят
недадут в однопользовательском заходить
скажут играйтесь )
тема сисек нераскрыта ниразу....

neval 18.06.2008 20:59

Цитата:

Сообщение от MicRO
изменять граб запретят
недадут в однопользовательском заходить


кто оставит все это без внимания...

Так же как и пароли к сайтам 12345,admin и пр... админы же
Или дыры в ОС - разроботчики все таки

Одному из 100 повезет


Время: 16:26