Титла: hacking paswd Публикувано от: nocture в Jan 23, 2005, 19:23 Здравейте, забравил съм роот паролата на един ком с Mandrake 10.1. Има ли някакъв начин да се хакне ?
Титла: hacking paswd Публикувано от: empty в Jan 23, 2005, 19:31 Има, но в този форум е забранено да се обясняват методи за хакване на каквото и да било.
Титла: hacking paswd Публикувано от: Йордан в Jan 23, 2005, 19:35 man lilo
Титла: hacking paswd Публикувано от: sys7em в Jan 23, 2005, 19:41 хаха ...да се хакне ...тва беше добро ..
пусни си системата в runlevel 1 (init 1) и си промени просто паролата ![]() Титла: hacking paswd Публикувано от: Филип Бонев в Jan 23, 2005, 20:07 Поглени Jack the rippeр, но ако паролата ти е повече от 6 или 7 (не съм сигурен кое беше) няма да стане. Или ще стане, но не скоро.
ПП: Да живее ТУЕС ![]() ![]() Титла: hacking paswd Публикувано от: saturn_vk в Jan 23, 2005, 20:41
последният път когато погледнах, инит 1 също иска парола Титла: hacking paswd Публикувано от: the_real_maniac в Jan 23, 2005, 21:12 boot livecd
#chroot /mnt/mandrake /bin/bash #passwd Аз ти доверявам това / споделям и се надявам ,че ако злоупотребиш , то на някои ще помогне. едит: btw: не ми се е случавало да си забравя пароалта на root и сега като се замислих за начин ми хрумна това ![]() Титла: hacking paswd Публикувано от: ohubohu в Jan 23, 2005, 21:13 Ако не са прилагани допълнителни методи за защита, бутваш в Single Mod с rw опция, отиваш в /etc и пускаш passwd.
Успех Титла: hacking paswd Публикувано от: the_real_maniac в Jan 23, 2005, 21:14 single режим ТРЯВБА ДА СЕ ИСКА ауторизация на root потребител !
Иначе се замислете "Какво излиза ?". Хъх ... Титла: hacking paswd Публикувано от: sys7em в Jan 23, 2005, 21:32 при зареждането на системата .... в лило след текста добавяте единица ... 1
примерно ако текста е Linux слагате Linux 1 и влизате в runlevel 1 ... там не се изисква парола за роот ... пишете #passwd и готово ... http://linux-sxs.org/housekeeping/password.htm Титла: hacking paswd Публикувано от: ohubohu в Jan 23, 2005, 21:46
Можем да поспорим по въпроса ![]() Но все пак това е форум а не чат! Титла: hacking paswd Публикувано от: the_real_maniac в Jan 23, 2005, 22:52
Неточен цитат: "Боже, боже ... колко мъка има по този свят .!" и все пак: Е явно има дистрибуции , където са направили тази (ами) глупост (си е ! ) ! Е при Debian GNU/Linux няма ТАКОВА НЕЩО и слава Богу ! С извинение на христяните , знам че името Божие не трябва да се споменава без причина , но зависи от гледната точка - че това си е цяла причина ... | Моля дайте ми информация при кои дистрота го има този момент ? с runlevel1. Просто не ми се тества всяко едно ... :куку: ... / макар че сигурно го пише в док./ И един музикален поздрав: I love to love - La Bouche ! едит: Какво има да спориш бе човече ![]() Е явно си има причини и аз се сещам за няколко , но къде отива сигурността ... Титла: hacking paswd Публикувано от: ohubohu в Jan 23, 2005, 23:41
Току що пробвах метода "Single" на Ubuntu (Debian базиран Linux). Трябва да кажа, с огромно съжаление, че работи! Така че, ако не искате изненади - добавете допълнителна защита. ПС. Нямам Debian, но ще помоля да пуснат теста и на тази система. Лека нощ! Титла: hacking paswd Публикувано от: saturn_vk в Jan 24, 2005, 02:08 случайно да знаеш това как става?
да не би да се слага agetty да се respawn-ва в inittab-a? Титла: hacking paswd Публикувано от: nocture в Jan 24, 2005, 09:15 Хора мерси много
Титла: hacking paswd Публикувано от: ohubohu в Jan 24, 2005, 09:31
За какво питаш, това не знам? ![]() Ако е за пускането в Single Mod обяснението е дадено във връзката 2-3 поста преди. С дребни промени работи под SuSE, RedHat, Mandrake, .... Не знам за Slackware. Титла: hacking paswd Публикувано от: philip в Jan 24, 2005, 12:22 boot-vash ot live cd i mountvash tvoia root partition s rw. sled tova pishes
vi /mnt/hda1/etc/passwd i zatrivash x-sa, koito se yaviava vmesto parolata. taka root veche niama parola. root:x:0 ![]() root::0 ![]() Титла: hacking paswd Публикувано от: sys7em в Jan 24, 2005, 12:33 аве хора защо говорите така неподготвени .... ако искате по-голяма сигурност ... прочетете малко това онова ....
Титла: hacking paswd Публикувано от: the_real_maniac в Jan 24, 2005, 14:23 Не знам за кой или какво точно говориш sys7em, но според мен това не е правилно.
По-правилно е да се иска удостверяване при runlevel1(т.е всички (нали без 0 и 6)), отколкото да се обременявам с още една парола, настройка на lilo, която наистина не е много сложна ,но все пак и е в чист вид ! И въобше не може да ме убедиш , не че няма да те слушам какво говориш, но както и да го мисля не виждам ЕДНА ИСТИНСКИ ВАЖНА ПРИЧИНА , поради която да я има тая глупост. edit: по-горе обясних защо 'това' го наричам глупост. /просто какво друго да е , наистина съм "възмутен и огорчен". Титла: hacking paswd Публикувано от: RedIce в Jan 24, 2005, 14:59 всички давате добри идеи но са все сложни
![]() най лесният начин да хакен локално PC, ако е пред теб е следният: като боотва PC-to и ако boot loadera е lilo това става така: стандартно labela на кернела е linux съответно като стартираш pc-to и стигне до lilo пишеш на командния ред linux init=/bin/sh rw съответно влозаш дирекно и без да има пуснати демони и т.т после passwd root за да смениш паролата (мисля че ако напишеш само passwd няма да стане защото системата не отчита да има user в нея разбирасе за това нещо има и защита но ти надали я имаш ![]() това става и с други boot loaders но не съм ги изучавал как стоят нещата с коандния ред успех Титла: hacking paswd Публикувано от: sys7em в Jan 24, 2005, 15:21
Колкото и примитивно да е тва ниво на сигурност ... с командата chmod 600 /etc/lilo.conf никой освен роот няма да може да прочете файла .... е все пак тва е основна мярка за сигурнсто .... колкото и да е примитивна ... Титла: hacking paswd Публикувано от: philip в Jan 24, 2005, 16:05
![]() ![]() ![]() da ne si chel "hacking linux exposed"? ![]() ![]() ![]() Титла: hacking paswd Публикувано от: Moussou в Jan 24, 2005, 16:13 Аз бих ти предложил да прочетеш някое Howto.За подобна ситуация се говори във това на Слак.
Титла: hacking paswd Публикувано от: RedIce в Jan 24, 2005, 16:45
мне, просто съм чел документацията на LILO ![]() Титла: hacking paswd Публикувано от: nocture в Jan 24, 2005, 18:41 RedIce Благодаря. Сега ще пробвам
Титла: hacking paswd Публикувано от: saturn_vk в Jan 25, 2005, 01:09
не, имам предвид как се пуска така че да изкарва парола (да стартира agetty демек), дори и когато влизаш в единичен. Титла: hacking paswd Публикувано от: nocture в Jan 25, 2005, 10:04 btw
nestawa :
Титла: hacking paswd Публикувано от: gvend в Jan 25, 2005, 11:47 Има и още една възможност:
Вземаш един друг /etc/shadow, стартираш машината с нещо друго (примерно knoppix), монтираш / като rw, презаписваш shadow и ... воалла! личен тест със SuSE 8 ![]() Титла: hacking paswd Публикувано от: nocture в Jan 25, 2005, 12:41 Shte probwam 10x
Титла: hacking paswd Публикувано от: ohubohu в Jan 25, 2005, 14:08
Спрете сееееее.... Човека е тръгнал правилно
това е, после самo passwd Успех! ПС. Личния тест със SuSE е бил доста сложен ![]() Титла: hacking paswd Публикувано от: RedIce в Jan 25, 2005, 16:15 аз съм на slack
и става така директно linux init=/bin/sh rw или linux init=/bin/bash или който и да е шел там от документацията която съм чел, използваха примерна RedHat система, и беше описано пак по същия начин самоче без rw, но при мен ако нямам rw, немога да променям нищо ![]() най добре кажи какъв линукс ползваш linux single rw init=/bin/sh тов незнам само колко е работещо, понеже комадата signle, трябва да стартира init 1, а в моменмта нямаме нужда от него ![]() но знам ли... не съм си играл чак толкова... ![]() може и да стане nocture надявам се не си си сменял кернела, или името ![]() Титла: hacking paswd Публикувано от: ohubohu в Jan 25, 2005, 17:37 Много се разтегли темата, но ...
Single не дава init 1 а Single mode. Защо? Ами, например в SuSE това е init 2, другаде init 1 ... Затова е single! ![]() Колкото до rw, не знам как би могло да се промени, каквото и да е, без него (Read/Write). Иначе си само в режим за четене. Титла: hacking paswd Публикувано от: в Jan 25, 2005, 19:11 Питането отдавна намери своя отговор...
С позволението на автора, мога да ви преместя в секция КОМЕНТАР (или Идеи и Мнения), да разчепкате темата? Титла: hacking paswd Публикувано от: nocture в Jan 25, 2005, 20:07 Да мерси на всички който помогнаха.
Поздрави Титла: hacking paswd Публикувано от: Agent_SMITH в Jan 26, 2005, 10:23 ОК
![]() Титла: hacking paswd Публикувано от: XaugyTuH в Feb 05, 2005, 19:43 Изтривам си поста, защото явно не съм прочел внимателно всичко до тук и съм писал не на място.
![]() Извинявам се. |