ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Повышение привелегий + доступ к системе без учетной записи. Linux
  #1  
Старый 18.06.2008, 11:22
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию Повышение привелегий + доступ к системе без учетной записи. Linux

Рассматривается вариант, когда имеется непосредственный доступ к машине с установленной ОС Linux, при отсутствии CD-rom, USB и т.д., что полностью исключает возможность загрузки с Live-CD.

Также необходимо отсутствие установленного пароля на загрузчике (в большинстве случаев так оно и есть)

В качестве загрузчика установлен GRUB, для LILO практически аналогично....

Вариант первый
Просмотр информации не имея под рукой учетной записи.


1) Перезагружаемся
2) В появившемся приглашении GRUB выбираем нашу ОС, например
Код:
Gentoo Linux kernel-2.6.25-r3-all
и жмем e (правка), после этого видим примерно такое
Код:
root (hd0,0)
kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3
3) Далее выбираем 2 строку, и снова e
4) В конце строки дописываем
Код:
kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3 init=/bin/bash
5)Жмем Enter, затем запускаем загрузку, нажав b

Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).


Вариант второй
У нас есть учетка на этой машине, и мы хотим повысить ее привелегии...

1) Проделываем Вариант 1
2) Перемонтируем ФС
Код:
mount / -o remount, rw
3) Добавляем в /etc/sudoers строку
Код:
Ваш_логин  ALL=(ALL)   ALL
4) Снова перемонтируем ФС
Код:
mount / -o remount,ro
Все. Перезагружаемся.
Код:
/sbin/reboot -nfi
Заходим под нашим пользователем. В терминале sudo bash ....

Последний раз редактировалось neval; 18.06.2008 в 17:53..
 
Ответить с цитированием

  #2  
Старый 18.06.2008, 13:09
Аватар для Ky3bMu4
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
Провел на форуме:
1777536

Репутация: 932


Отправить сообщение для Ky3bMu4 с помощью ICQ
По умолчанию

Цитата:
2) Перемонтируем ФС
Дык, ведь только рут это сделать может.
 
Ответить с цитированием

  #3  
Старый 18.06.2008, 13:25
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.

Цитата:
Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).
Цитата:
mount / -o remount, rw
меняем пасс рута (passwd) или еще чего)
Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.
Цитата:
mount / -o remount, rо
Жмем Reset

+1 полезный материал!
 
Ответить с цитированием

  #4  
Старый 18.06.2008, 13:28
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Цитата:
Сообщение от Ky3bMu4  
Дык, ведь только рут это сделать может.
.....
Цитата:
Все. Теперь мы под рутом в системе.
 
Ответить с цитированием

  #5  
Старый 18.06.2008, 13:35
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Все вышенаписаное расчитано практически только для тех, у кого на работе (игровом салоне и еще хз) стоит Linux.
Соответственно, повышение привилегий - немалая радость.
+ при этом есть возможность остаться незамеченым...

Цитата:
Сообщение от gibson  
2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.
Подробнее, какие 2в1? На мой взгляд дополнения не требуются...

Цитата:
меняем пасс рута (passwd) или еще чего)
Ничего не меняем.

Цитата:
Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.

Жмем Reset

+1 полезный материал!
Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно

---------------------------------------------------------------------------------------------

Во избежание флуда просьба, сразу пробуем - только потом пишем, если что не получилось....

75% вопросов исчезнут только после практического применения..

Последний раз редактировалось neval; 18.06.2008 в 13:49..
 
Ответить с цитированием

  #6  
Старый 18.06.2008, 17:02
Аватар для h0rr0rr_drag0n
h0rr0rr_drag0n
Новичок
Регистрация: 18.06.2008
Сообщений: 5
Провел на форуме:
12866

Репутация: 3
По умолчанию

Цитата:
Не понял - о чем это вообще ))) ??
Все завершаеться безошибочно
А как тогда запустятся скрипты, выполняющиеся при останове системы, если процесс init не запущен???
 
Ответить с цитированием

  #7  
Старый 18.06.2008, 17:54
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

подправил первый пост
/sbin/reboot -nfi
 
Ответить с цитированием

  #8  
Старый 18.06.2008, 18:54
Аватар для MicRO
MicRO
Green member - Level 3
Регистрация: 28.10.2004
Сообщений: 275
Провел на форуме:
672798

Репутация: 244
Отправить сообщение для MicRO с помощью ICQ
По умолчанию

у кого на работе линукс стоит и есть более ли мене админы то:
изменять граб запретят
недадут в однопользовательском заходить
скажут играйтесь )
тема сисек нераскрыта ниразу....
__________________
Халявный инет, гомосексуализму нет!!! (c) MicRO
 
Ответить с цитированием

  #9  
Старый 18.06.2008, 20:59
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Цитата:
Сообщение от MicRO  
изменять граб запретят
недадут в однопользовательском заходить

кто оставит все это без внимания...

Так же как и пароли к сайтам 12345,admin и пр... админы же
Или дыры в ОС - разроботчики все таки

Одному из 100 повезет

Последний раз редактировалось neval; 10.07.2008 в 22:25..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не знаешь какой Linux выбрать? Есть проблемы с установкой *nix? Тогда тебе сюда... L0rd_Ha0S *nix 212 21.04.2010 04:56
Linux books nerezus *nix 68 23.01.2010 00:31
Мобильный Linux – вчера, сегодня, завтра Ali_MiX *nix 6 07.02.2008 01:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ