Gaukite šaknų slaptažodį

Aš sutikau scenarijų, pakeičiantį .bashrc, sukuriant slapyvardį „sudo“ ir „su“. ne anksčiau, neatlikę failo atsarginės kopijos, kad vėliau ją atkurtumėte.

Tai, kad jis siunčia klaidos pranešimą, kai naudojate „sudo“ arba „su“, ir užfiksuoja slaptažodį namuose esančiame žurnale „.plog“.

Naudojimo būdas

  1. Išsaugokite scenarijų
  2. Suteikite jai vykdymo teises.
  3. Paleiskite jį terminale
  4. Uždarykite terminalą
  5. Laukti.
  6. Tada patikrinkite .plog failą. Ir turi būti šakninio arba kito vartotojo slaptažodis, esantis sudoeriuose.

http://paste.desdelinux.net/4691

MĖGAUTIS.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   v3 sakė

    tai, kad nereikėtų pamiršti fizinio mūsų komandos saugumo

    1.    truko22 sakė

      Teisingai, jei kompiuteris yra trumpam skolinamas, turite patikrinti slapyvardžius 😀

  2.   Lolo sakė

    Nekaltas klausimas:

    Kaip scenarijus keičia ne savarankiško sudoer vartotojo .bashrc?

  3.   Blaire'as pascalas sakė

    Oo man labai patinka. Testavimas.

  4.   pacoeloyo sakė

    Taigi saugumas ir šifravimas, kurį naudojame „gnu / Linux“, yra nieko verti? Manau, kad taip nėra, kas bando, turėtų pakomentuoti rezultatus. Kadangi naudojuosi šia sistema, skaičiau, kad „Linux“ šifravimo lygiai yra labai aukšti. Slaptažodžiai užšifruojami naudojant vienpusius kriptografinio mažinimo algoritmus, o dabar paaiškėja, kad naudojant paprastą scenarijų šifravimas praleidžiamas. Atsiprašau, bet netikiu.

    1.    @Jlcmux sakė

      Jei tai veikia, pažiūrėkite. Atsitinka taip, kad scenarijus sukuria slapyvardį .bashrc su sudo ir su. Kai įvesite su ir / arba sudo. Pirmiausia jis perskaito pseudonimą. ne tokia komanda. taigi, kai rašote slaptažodį, jis įdeda jį į įprastą tekstinį failą. tada jis ištrina pseudonimą ir leidžia naudoti sudo arba jūsų įprastą ir esamą. Aš turiu omenyje, kad tai tarsi pikingas. Nėra taip, kad jis apeina šifravimą. tai netikras prisijungimas.

      1.    pacoeloyo sakė

        Gerai dabar, jei aš suprantu, aš jau nustebau praleidęs tą apsaugą prie torrera .. Ačiū, kad paaiškinote.

        1.    kike sakė

          Aišku, bet išlieka pats sunkiausias dalykas - priversti scenarijų patekti į aukos kompiuterį, priversti jį paleisti ir tada rinkti failą nuotoliniu būdu arba nusiųsti jį el. Paštu. Ten kiekvienas turės pasitelkti fantaziją!

    2.    VISADA sakė

      Jūs manote, kad daug perdėjote pacoeloyo. Tai paprastas Trojos arklys, reikalaujantis, kad vartotojas apeitų įvairias saugumo priemones ir užpuoliko buvimą vietoje. Tai egzistuoja bet kurioje OS.
      Kalbant apie scenarijų ... jei neklystu, dauguma dabartinių SUDO autentikuojasi vartotojo slaptažodžiu, o ne šakniniu slaptažodžiu. Taigi slaptažodį, kurį būtų galima gauti, turi vartotojas (esantis sudoeriuose).
      saludos

      1.    @Jlcmux sakė

        yra su sudo arba su. Taip pat, jei vartotojas gali naudoti sudo, tai yra todėl, kad jis yra sudoers ir turi tas pačias privilegijas kaip root .. ar ne?

        1.    VISADA sakė

          ne visada, tai priklauso nuo sudoers konfigūracijos. Šiaip ar taip, dažniausiai tai, kad taip, jūs turite visišką prieigą.
          Esmė ta, kad veiksmai, atlikti naudojant sudo, paprastai registruojami

      2.    diazepanas sakė

        paprasčiausias „su“ iškvietimas suteikia prieigą prie šakninės paskyros.

  5.   ps sakė

    Tai labai pavojinga, jei naudojate gerus slaptažodžius bendroje klasės ar dirbtuvių aplinkoje. Jie gali tai žaisti už jus. Na, jie galėjo tai groti ...

    Atrasti nepažįstamo žmogaus slaptažodžius nėra naudinga, bet manau, kad pakanka ir pažįstamo.

    Ir atminkite, kad dauguma dubliuoja savo slaptažodžius arba naudoja įprastus šablonus. Niekada nenuvertinkite jų. Žinoma, jei esate labai niekšai ...

  6.   Ghermainas sakė

    Na, aš netvarkau ... Aš neturiu ko slėpti, net ne paskutinio egzamino klausimai ... ir jei man reikia slaptažodžio, aš jo klausiu ... ir aš turiu savo failus išoriniame kietajame diske ... su nešiojamojo kompiuterio atsargine kopija, kuri lieka įjungta Namas.
    Turime ieškoti paprastumo ir praktiškumo, šiandien aš esu gyvas, rytoj aš nežinau ... Aš gyvenu šiandien, likusieji yra viršvalandžiai.

  7.   ferchmetal sakė

    Aš tai nepamiršiu, ačiū.

  8.   elynx sakė

    Įdomus!

  9.   Lolo sakė

    Kaip šis scenarijus nukopijuoja save į sudoer vartotojo .bashrc?

    Jei kompiuteryje turite paskyrą, negalite patekti į kito vartotojo namus, nebent turite leidimą ir vis tiek abejoju, ar galite modifikuoti aukos .bashrc.

    Aš labai abejoju, ar tai veiks, nebent sudoer vartotojas yra labai neatsargus.

  10.   Leksas Aleksandras sakė

    Su šiuo oru turime būti labai atsargūs!

  11.   Marcos sakė

    Vienas klausimas, jei neturiu pagrindinio slaptažodžio, kaip aš galiu suteikti failo vykdymo leidimą? Arba dirba įprastas vartotojas?

    1.    @Jlcmux sakė

      Aišku. Vykdyti leidimai nėra išimtiniai root.

      1.    Alberto Aru sakė

        PAGALBA!
        išbandžiusi, ištryniau .sudo_sd ir nieko nerandu google (ar kitose paieškos sistemose)

        1.    Alberto Aru sakė

          Ištryniau .plog ir jis buvo automatiškai ištrintas .sudo_sd ir negaliu prisijungti kaip root

          1.    Alberto Aru sakė

            PATVIRTINANT KOMENTARUS APIE ALIEJUS

  12.   Kortelė sakė

    Jei tai veikia MAC, aš važiuosiu į „Apple“ parduotuvę ... ei! bet tik nedaug, ne teroristiniame plane 😉

  13.   Atėjus sakė

    Įdomus įrašas

    Abejonė

    Ir jei kde naudosiu gksu ar jo atitikmenį

    Taip pat užfiksuojamas slaptažodis

    saludos

  14.   šalmo gyvenimas sakė

    Šio scenarijaus negalima išvengti suteikiant tik skaitymo leidimą .bashrc

  15.   Blazekas sakė

    Išbandyta, ji veikia, aunk turi savo apribojimus. „Linux“ sistemoje visada mokotės naujų dalykų.

  16.   Alberto Aru sakė

    Kaip aš galiu panaikinti kartą atliktus pakeitimus? Ištryniau .plog ir tai neleis naudoti sudo:
    bash: /home/alberto/.sudo_sd: Failas ar katalogas neegzistuoja

    1.    Alberto Aru sakė

      PATVIRTINANT KOMENTARUS APIE ALIEJUS