Повышение привелегий + доступ к системе без учетной записи. Linux

Discussion in 'Безопасность и Анонимность' started by neval, 18 Jun 2008.

  1. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Рассматривается вариант, когда имеется непосредственный доступ к машине с установленной ОС Linux, при отсутствии CD-rom, USB и т.д., что полностью исключает возможность загрузки с Live-CD.

    Также необходимо отсутствие установленного пароля на загрузчике (в большинстве случаев так оно и есть)

    В качестве загрузчика установлен GRUB, для LILO практически аналогично....

    Вариант первый
    Просмотр информации не имея под рукой учетной записи.


    1) Перезагружаемся
    2) В появившемся приглашении GRUB выбираем нашу ОС, например
    Code:
    [B]Gentoo Linux kernel-2.6.25-r3-all[/B]
    и жмем e (правка), после этого видим примерно такое
    Code:
    [B]root (hd0,0)
    kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3[/B]
    3) Далее выбираем 2 строку, и снова e
    4) В конце строки дописываем
    Code:
    [B]kernel /boot/kernel-2.6.25-r3-all root=/dev/sda3 [COLOR=Red]init=/bin/bash[/B][/COLOR]
    5)Жмем Enter, затем запускаем загрузку, нажав b

    Все. Теперь мы под рутом в системе. Правда на данный момент смонтирована только ФС root в режиме read-only (чтение).


    Вариант второй
    У нас есть учетка на этой машине, и мы хотим повысить ее привелегии...

    1) Проделываем Вариант 1
    2) Перемонтируем ФС
    Code:
    [B]mount / -o remount, rw[/B]
    3) Добавляем в /etc/sudoers строку
    Code:
    [B]Ваш_логин  ALL=(ALL)   ALL[/B]
    4) Снова перемонтируем ФС
    Code:
    [B]mount / -o remount,ro[/B]
    Все. Перезагружаемся.
    Code:
    [B]/sbin/reboot -nfi[/B]
    Заходим под нашим пользователем. В терминале sudo bash ....
     
    #1 neval, 18 Jun 2008
    Last edited: 18 Jun 2008
    2 people like this.
  2. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Дык, ведь только рут это сделать может.
     
  3. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    2 neval тема сисек не раскрыта плз объедини два пункта в один _хорошо_расписанны_ пункт или дополни.

    меняем пасс рута (passwd) или еще чего)
    Потом только не перезагружайте систему т.к. инит не запущен и нормально завешить работу системы не получиться.
    Жмем Reset

    +1 полезный материал!
     
  4. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    .....
     
  5. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Все вышенаписаное расчитано практически только для тех, у кого на работе (игровом салоне и еще хз) стоит Linux.
    Соответственно, повышение привилегий - немалая радость.
    + при этом есть возможность остаться незамеченым...

    Подробнее, какие 2в1? На мой взгляд дополнения не требуются...

    Ничего не меняем.

    Не понял - о чем это вообще ))) ??
    Все завершаеться безошибочно

    ---------------------------------------------------------------------------------------------

    Во избежание флуда просьба, сразу пробуем - только потом пишем, если что не получилось....

    75% вопросов исчезнут только после практического применения..
     
    #5 neval, 18 Jun 2008
    Last edited: 18 Jun 2008
  6. h0rr0rr_drag0n

    h0rr0rr_drag0n New Member

    Joined:
    18 Jun 2008
    Messages:
    5
    Likes Received:
    2
    Reputations:
    -4
    А как тогда запустятся скрипты, выполняющиеся при останове системы, если процесс init не запущен???
     
    1 person likes this.
  7. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    подправил первый пост
    /sbin/reboot -nfi
     
  8. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    у кого на работе линукс стоит и есть более ли мене админы то:
    изменять граб запретят
    недадут в однопользовательском заходить
    скажут играйтесь )
    тема сисек нераскрыта ниразу....
     
    1 person likes this.
  9. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23

    кто оставит все это без внимания...

    Так же как и пароли к сайтам 12345,admin и пр... админы же
    Или дыры в ОС - разроботчики все таки

    Одному из 100 повезет
     
    #9 neval, 18 Jun 2008
    Last edited: 10 Jul 2008