Linux за българи: Форуми

Нетехнически теми => Коментар => Темата е започната от: nocture в Jan 23, 2005, 19:23



Титла: hacking paswd
Публикувано от: nocture в Jan 23, 2005, 19:23
Здравейте, забравил съм роот паролата на един ком с Mandrake 10.1. Има ли някакъв начин да се хакне ?


Титла: hacking paswd
Публикувано от: empty в Jan 23, 2005, 19:31
Има, но в този форум е забранено да се обясняват методи за хакване на каквото и да било.


Титла: hacking paswd
Публикувано от: Йордан в Jan 23, 2005, 19:35
man lilo


Титла: hacking paswd
Публикувано от: sys7em в Jan 23, 2005, 19:41
хаха ...да се хакне ...тва беше добро ..

пусни си системата в runlevel 1 (init 1)
и си промени просто паролата  :p


Титла: hacking paswd
Публикувано от: Филип Бонев в Jan 23, 2005, 20:07
Поглени Jack the rippeр, но ако паролата ти е повече от 6 или 7 (не съм сигурен кое беше) няма да стане. Или ще стане, но не скоро.

ПП: Да живее ТУЕС :) и Френски с него. Сега ти видях подписа :)


Титла: hacking paswd
Публикувано от: saturn_vk в Jan 23, 2005, 20:41
Цитат (sys7em @ Ян. 23 2005,20:41)
хаха ...да се хакне ...тва беше добро ..

пусни си системата в runlevel 1 (init 1)
и си промени просто паролата  :p

последният път когато погледнах, инит 1 също иска парола


Титла: hacking paswd
Публикувано от: the_real_maniac в Jan 23, 2005, 21:12
boot livecd
#chroot /mnt/mandrake /bin/bash
#passwd

Аз ти доверявам това / споделям и се надявам ,че ако злоупотребиш , то на някои ще помогне.

едит:
btw: не ми се е случавало да си забравя пароалта на root и сега като се замислих за начин ми хрумна това :)


Титла: hacking paswd
Публикувано от: ohubohu в Jan 23, 2005, 21:13
Ако не са прилагани допълнителни методи за защита, бутваш в Single Mod с rw опция, отиваш в /etc и пускаш passwd.

Успех


Титла: hacking paswd
Публикувано от: the_real_maniac в Jan 23, 2005, 21:14
single режим ТРЯВБА ДА СЕ ИСКА ауторизация на root потребител !

Иначе се замислете "Какво излиза ?".

Хъх ...


Титла: hacking paswd
Публикувано от: sys7em в Jan 23, 2005, 21:32
при зареждането на системата .... в лило след текста добавяте единица ... 1

примерно ако текста е Linux слагате Linux 1

и влизате в runlevel 1  ... там не се изисква парола за роот ... пишете #passwd и готово ...

http://linux-sxs.org/housekeeping/password.htm


Титла: hacking paswd
Публикувано от: ohubohu в Jan 23, 2005, 21:46
Цитат (the_real_maniac @ Ян. 23 2005,22:14)
single режим ТРЯВБА ДА СЕ ИСКА ауторизация на root потребител !

Иначе се замислете "Какво излиза ?".

Хъх ...

Можем да поспорим по въпроса :)
Но все пак това е форум а не чат!


Титла: hacking paswd
Публикувано от: the_real_maniac в Jan 23, 2005, 22:52
Цитат (sys7em @ Ян. 23 2005,22:32)
при зареждането на системата .... в лило след текста добавяте единица ... 1

примерно ако текста е Linux слагате Linux 1

и влизате в runlevel 1  ... там не се изисква парола за роот ... пишете #passwd и готово ...
--
EDIT by the_real_maniac: т.е пуска те в runlevel 1 като /autologin/ root
--


http://linux-sxs.org/housekeeping/password.htm

Неточен цитат: "Боже, боже ... колко мъка има по този свят .!"

и все пак:

Е явно има дистрибуции , където са направили тази (ами) глупост (си е ! ) !

Е при Debian GNU/Linux няма ТАКОВА НЕЩО и слава Богу !

С извинение на христяните , знам че името Божие не трябва да се споменава без причина , но зависи от гледната точка - че това си е цяла причина ...

| Моля дайте ми информация при кои дистрота го има този момент ? с runlevel1. Просто не ми се тества всяко едно ... :куку: ... / макар че сигурно го пише в док./

И един музикален поздрав: I love to love - La Bouche !


едит: Какво има да спориш бе човече ???
Е явно си има причини и аз се сещам за няколко , но къде отива сигурността ...


Титла: hacking paswd
Публикувано от: ohubohu в Jan 23, 2005, 23:41
Цитат (the_real_maniac @ Ян. 23 2005,23:52)
Е явно има дистрибуции , където са направили тази (ами) глупост (си е ! ) !

Е при Debian GNU/Linux няма ТАКОВА НЕЩО и слава Богу !

Току що пробвах метода "Single" на Ubuntu (Debian базиран Linux). Трябва да кажа, с огромно съжаление, че работи! Така че, ако не искате изненади - добавете допълнителна защита.

ПС. Нямам Debian, но ще помоля да пуснат теста и на тази система.

Лека нощ!


Титла: hacking paswd
Публикувано от: saturn_vk в Jan 24, 2005, 02:08
случайно да знаеш това как става?

да не би да се слага agetty да се respawn-ва в inittab-a?


Титла: hacking paswd
Публикувано от: nocture в Jan 24, 2005, 09:15
Хора мерси много


Титла: hacking paswd
Публикувано от: ohubohu в Jan 24, 2005, 09:31
Цитат (saturn_vk @ Ян. 24 2005,03:08)
случайно да знаеш това как става?

да не би да се слага agetty да се respawn-ва в inittab-a?

За какво питаш, това не знам? :)

Ако е за пускането в Single Mod обяснението е дадено във връзката 2-3 поста преди. С дребни промени работи под SuSE, RedHat, Mandrake, .... Не знам за Slackware.


Титла: hacking paswd
Публикувано от: philip в Jan 24, 2005, 12:22
boot-vash ot live cd i mountvash tvoia root partition s rw. sled tova pishes
vi /mnt/hda1/etc/passwd
i zatrivash x-sa, koito se yaviava vmesto parolata. taka root veche niama parola.
root:x:0:0::/root:/bin/bash stava na
root::0:0::/root:/bin/bash


Титла: hacking paswd
Публикувано от: sys7em в Jan 24, 2005, 12:33
аве хора защо говорите така неподготвени .... ако искате по-голяма сигурност ... прочетете малко това онова ....

Цитат
#

Ако някой да успее да рестартира машината, трябва да бъде забранено подаването на параметри към Linux ядрото, тъй като могат да се заобиколят мерките за сигурност. Когато се използва Lilo boot loader (стандартно при Slackware), тази забрана се осъществява като във файлът /etc/lilo.conf се добавят следните редове:

restricted
password=XXXXXXXX
# (за парола си изберете нещо различно от XXXXXXX :)

След като запишете промените във файла, изпълнете следните команди

chmod 600 /etc/lilo.conf
lilo

Така настроено, Lilo ще изисква въвеждане на парола ако потребителят се опита да промени стандартните параметри подавани към Linux ядрото.


Титла: hacking paswd
Публикувано от: the_real_maniac в Jan 24, 2005, 14:23
Не знам за кой или какво точно говориш sys7em, но според мен това не е правилно.

По-правилно е да се иска удостверяване при runlevel1(т.е всички (нали без 0 и 6)), отколкото да се обременявам с още една парола, настройка на lilo, която наистина не е много сложна ,но все пак и е в чист вид !

И въобше не може да ме убедиш , не че няма да те слушам какво говориш, но както и да го мисля не виждам ЕДНА ИСТИНСКИ ВАЖНА ПРИЧИНА , поради която да я има тая глупост.

edit:
по-горе обясних защо 'това' го наричам глупост.
/просто какво друго да е , наистина съм "възмутен и огорчен".


Титла: hacking paswd
Публикувано от: RedIce в Jan 24, 2005, 14:59
всички давате добри идеи но са все сложни :)
най лесният начин да хакен локално PC, ако е пред теб е следният:
като боотва PC-to и ако boot loadera е lilo това става така:
стандартно labela на кернела е linux
съответно като стартираш pc-to и стигне до lilo пишеш на командния ред
linux init=/bin/sh rw
съответно влозаш дирекно и без да има пуснати демони и т.т
после passwd root
за да смениш паролата (мисля че ако напишеш само passwd няма да стане защото системата не отчита да има user в нея

разбирасе за това нещо има и защита но ти надали я имаш :)
това става и с други boot loaders но не съм ги изучавал как стоят нещата с коандния ред

успех


Титла: hacking paswd
Публикувано от: sys7em в Jan 24, 2005, 15:21
Цитат (the_real_maniac @ Ян. 24 2005,14:23)
Не знам за кой или какво точно говориш sys7em, но според мен това не е правилно.

По-правилно е да се иска удостверяване при runlevel1(т.е всички (нали без 0 и 6)), отколкото да се обременявам с още една парола, настройка на lilo, която наистина не е много сложна ,но все пак и е в чист вид !

И въобше не може да ме убедиш , не че няма да те слушам какво говориш, но както и да го мисля не виждам ЕДНА ИСТИНСКИ ВАЖНА ПРИЧИНА , поради която да я има тая глупост.

edit:
по-горе обясних защо 'това' го наричам глупост.
/просто какво друго да е , наистина съм "възмутен и огорчен".

Колкото и примитивно да е тва ниво на сигурност ...

с командата chmod 600 /etc/lilo.conf
никой освен роот няма да може да прочете файла .... е все пак тва е основна мярка за сигурнсто .... колкото и да е примитивна ...


Титла: hacking paswd
Публикувано от: philip в Jan 24, 2005, 16:05
Цитат (RedIce @ Ян. 24 2005,14:59)
всички давате добри идеи но са все сложни :)
най лесният начин да хакен локално PC, ако е пред теб е следният:
като боотва PC-to и ако boot loadera е lilo това става така:
стандартно labela на кернела е linux
съответно като стартираш pc-to и стигне до lilo пишеш на командния ред
linux init=/bin/sh rw
съответно влозаш дирекно и без да има пуснати демони и т.т
после passwd root
за да смениш паролата (мисля че ако напишеш само passwd няма да стане защото системата не отчита да има user в нея

разбирасе за това нещо има и защита но ти надали я имаш :)
това става и с други boot loaders но не съм ги изучавал как стоят нещата с коандния ред

успех

:D  :D  :D
da ne si chel "hacking linux exposed"?
 :D  :D  :D


Титла: hacking paswd
Публикувано от: Moussou в Jan 24, 2005, 16:13
Аз бих ти предложил да прочетеш някое Howto.За подобна ситуация се говори във това на Слак.


Титла: hacking paswd
Публикувано от: RedIce в Jan 24, 2005, 16:45
Цитат (philip @ Ян. 24 2005,17:05)
Цитат (RedIce @ Ян. 24 2005,14:59)

блабла

:D  :D  :D
da ne si chel "hacking linux exposed"?
 :D  :D  :D

мне, просто съм чел документацията на LILO :)


Титла: hacking paswd
Публикувано от: nocture в Jan 24, 2005, 18:41
RedIce Благодаря. Сега ще пробвам


Титла: hacking paswd
Публикувано от: saturn_vk в Jan 25, 2005, 01:09
Цитат (ohubohu @ Ян. 24 2005,10:31)
:08-->
Цитат (saturn_vk @ Ян. 24 2005,03:08)
случайно да знаеш това как става?

да не би да се слага agetty да се respawn-ва в inittab-a?

За какво питаш, това не знам? :)

Ако е за пускането в Single Mod обяснението е дадено във връзката 2-3 поста преди. С дребни промени работи под SuSE, RedHat, Mandrake, .... Не знам за Slackware.

не, имам предвид как се пуска така че да изкарва парола (да стартира agetty демек), дори и когато влизаш в единичен.


Титла: hacking paswd
Публикувано от: nocture в Jan 25, 2005, 10:04
btw
Примерен код
linux init=/bin/sh rw

nestawa :
Примерен код
Authentication token manipulation error


Титла: hacking paswd
Публикувано от: gvend в Jan 25, 2005, 11:47
Има и още една възможност:

Вземаш един друг /etc/shadow, стартираш машината с нещо друго (примерно knoppix), монтираш / като rw, презаписваш shadow и ... воалла!
личен тест със SuSE 8   ;)


Титла: hacking paswd
Публикувано от: nocture в Jan 25, 2005, 12:41
Shte probwam 10x


Титла: hacking paswd
Публикувано от: ohubohu в Jan 25, 2005, 14:08
Цитат (gvend @ Ян. 25 2005,12:47)
Има и още една възможност:

Вземаш един друг /etc/shadow, стартираш машината с нещо друго (примерно knoppix), монтираш / като rw, презаписваш shadow и ... воалла!
личен тест със SuSE 8   ;)

Спрете сееееее....
Човека е тръгнал правилно

Примерен код
linux init=/bin/sh rw
, просто е забравил Single
Примерен код
linux single rw init=/bin/sh

това е, после самo passwd

Успех!

ПС. Личния тест със SuSE е бил доста сложен :D


Титла: hacking paswd
Публикувано от: RedIce в Jan 25, 2005, 16:15
аз съм на slack
и става така директно

linux init=/bin/sh rw
или
linux init=/bin/bash

или който и да е шел там
от документацията която съм чел, използваха примерна RedHat система, и беше описано пак по същия начин самоче без rw, но при мен ако нямам rw, немога да променям нищо :)

най добре кажи какъв линукс ползваш

linux single rw init=/bin/sh
тов незнам само колко е работещо, понеже комадата signle, трябва да стартира init 1, а в моменмта нямаме нужда от него :)
но знам ли... не съм си играл чак толкова... :)
може и да стане

nocture надявам се не си си сменял кернела, или името :)?


Титла: hacking paswd
Публикувано от: ohubohu в Jan 25, 2005, 17:37
Много се разтегли темата, но ...
Single не дава init 1 а Single mode. Защо? Ами, например в SuSE това е init 2, другаде init 1 ... Затова е single! :D

Колкото до rw, не знам как би могло да се промени, каквото и да е, без него (Read/Write). Иначе си само в режим за четене.


Титла: hacking paswd
Публикувано от: в Jan 25, 2005, 19:11
Питането отдавна намери своя отговор...

С позволението на автора, мога да ви преместя в секция КОМЕНТАР (или Идеи и Мнения), да разчепкате темата?


Титла: hacking paswd
Публикувано от: nocture в Jan 25, 2005, 20:07
Да мерси на всички който помогнаха.
Поздрави


Титла: hacking paswd
Публикувано от: Agent_SMITH в Jan 26, 2005, 10:23
ОК

;)


Титла: hacking paswd
Публикувано от: XaugyTuH в Feb 05, 2005, 19:43
Изтривам си поста, защото явно не съм прочел внимателно всичко до тук и съм писал не на място.  :(
Извинявам се.