Få root-lösenordet

Jag har stött på ett skript som ändrar .bashrc och skapar ett alias för "sudo" och "su". inte tidigare utan att säkerhetskopiera filen för att senare återställa den.

Vad det gör är att det skickar ett felmeddelande när du använder "sudo" eller "su" och fångar lösenordet i en logg som heter ".plog" som är hemma.

Användningssätt

  1. Spara skriptet
  2. Ge det körningstillstånd.
  3. Kör den i terminalen
  4. Stäng terminalen
  5. Vänta.
  6. Kontrollera sedan .plog-filen. Och det måste finnas lösenordet för roten eller för någon användare som finns i sudoersna.

http://paste.desdelinux.net/4691

NJUT AV.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   v3 på sade

    för de här killarna är att vårt fysiska säkerhet inte bör försummas

    1.    truko22 sade

      Det stämmer, om datorn lånas ut ett ögonblick måste du kontrollera aliasen 😀

  2.   Lolo sade

    Oskyldig fråga:

    Hur ändrar manuset .bashrc för en icke-själv-sudoer-användare?

  3.   Blaire pascal sade

    Oo jag gillar det verkligen. Testning.

  4.   pacoeloyo sade

    Så den säkerhet och kryptering som vi använder i GNU / Linux är värdelösa? Jag tror att så inte är fallet, den som försöker göra det bör kommentera resultatet. Sedan jag använde detta system har jag läst att krypteringsnivåerna i Linux är mycket höga. Lösenorden krypteras med envägs kryptografisk reduktionsalgoritmer och nu visar det sig att med ett enkelt skript hoppas kryptering över. Jag är ledsen men tror inte på det.

    1.    @Jlcmux sade

      Om det fungerar, titta. Vad som händer är att manuset skapar ett alias i .bashrc med sudo och su. Och när du skriver su och / eller sudo. Han läser aliaset först. inte kommandot som sådant. så när du skriver lösenordet placerar han det i en vanlig textfil. och sedan raderas aliaset och låter dig använda sudo eller ditt vanliga och aktuella. Jag menar att det är som en pishing. Det är inte så att det kringgår kryptering. det är en falsk inloggning.

      1.    pacoeloyo sade

        Ok nu om jag förstår var jag redan förvånad över att hoppa över det skyddet till torrera .. Tack för att du klargjorde det.

        1.    kike sade

          Visst, men det svåraste återstår att få skriptet att smyga in i offrets dator, få det att springa och sedan samla in filen på distans eller skicka den till ett e-postmeddelande. Där måste var och en använda sin fantasi!

    2.    någonsin sade

      Du överdrev mycket pacoeloyo, tror jag. Detta är en enkel trojan, som kräver att en användare kringgår olika säkerhetsåtgärder och angriparens lokala närvaro. Det finns i alla operativsystem.
      När det gäller skriptet ... om jag inte tar fel autentiserar de senaste SUDO: erna med användarens lösenord, inte rotlösenordet. Så lösenordet som skulle erhållas är användarens (finns i sudoers).
      hälsningar

      1.    @Jlcmux sade

        är med sudo eller su. Även om en användare kan använda sudo beror det på att han är i sudoers och har samma behörigheter som root .. eller inte?

        1.    någonsin sade

          inte alltid, det beror på sudoers-konfigurationen. Hur som helst, det vanligaste är att ja, du har full tillgång.
          Poängen är att åtgärder som utförs med sudo vanligtvis loggas

      2.    diazepam sade

        genom att helt enkelt anropa "su" får du tillgång till rotkontot.

  5.   ps sade

    Detta är mycket farligt om du använder bra lösenord i delade klassrums- eller verkstadsmiljöer. De kan spela det åt dig. Tja, de kunde ha spelat det ...

    Det är inte användbart att upptäcka en främlings lösenord, men jag tror att det är tillräckligt för en bekant.

    Och kom ihåg att de flesta duplicerar sina lösenord eller använder vanliga mönster. Underskatta aldrig dem. Om du är mycket jäveln naturligtvis ...

  6.   Ghermain sade

    Tja, jag rör mig inte ... Jag har inget att dölja, inte ens de sista examensfrågorna ... och om jag behöver ett lösenord frågar jag det ... och jag har mina filer på en extern hårddisk. .. med en säkerhetskopia på min bärbara dator som stannar kvar i huset.
    Vi måste leta efter enkelhet och användbarhet, idag lever jag i morgon, jag vet inte ... Jag lever idag, resten är övertid.

  7.   ferchmetall sade

    Jag håller det i åtanke, tack.

  8.   elynx sade

    Intressant!

  9.   Lolo sade

    Hur kopierar detta skript sig själv till sudoer-användarens .bashrc?

    Om du har ett konto på datorn kan du inte komma in i en annan användares hem om du inte har tillstånd och jag tvivlar fortfarande på att du kan ändra offrets .bashrc.

    Jag tvivlar starkt på att det kommer att fungera om inte sudoer-användaren är extremt vårdslös.

  10.   lex aleksandre sade

    Vi måste vara mycket försiktiga med det här vädret!

  11.   marcos sade

    En fråga, om jag inte har root-lösenordet, hur kan jag ge filkörningsbehörighet? Eller fungerar en vanlig användare?

    1.    @Jlcmux sade

      Säker. Körbehörigheter är inte exklusiva för root.

      1.    Alberto Aru sade

        HJÄLP!
        efter att ha provat det har jag raderat .sudo_sd och kan inte hitta någonting i google (eller andra sökmotorer)

        1.    Alberto Aru sade

          Jag raderade .plog och den raderades automatiskt .sudo_sd och jag kan inte logga in som root

          1.    Alberto Aru sade

            FIXAT MED KOMMENTARER TILL ALIASER

  12.   Kort sade

    Om detta fungerar på en MAC, ska jag trolla en Apple-butik ... hej! men bara lite, inte i en terroristplan 😉

  13.   Atheyus sade

    Intressant inträde

    Ett tvivel

    Och om jag använder gksu eller motsvarande i kde

    Det fångar också lösenordet

    hälsningar

  14.   hjälm liv sade

    Utförande av detta skript kan undvikas genom att ge skrivskyddstillstånd till .bashrc

  15.   Blazek sade

    Testat, det fungerar, aunk har sina begränsningar. Du lär dig alltid nya saker i Linux.

  16.   Alberto Aru sade

    Hur kan jag återställa ändringarna en gång gjort? Jag har tagit bort .plog och det låter mig inte använda sudo:
    bash: /home/alberto/.sudo_sd: Filen eller katalogen finns inte

    1.    Alberto Aru sade

      FIXAT MED KOMMENTARER TILL ALIASER