LINUX.ORG.RU
ФорумAdmin

Помогите «сломать» сервер.


0

0

Есть сервер- с com портом. И больше ничего нет. Пароль рута утерян. uname -a выдает Linux localhost 2.0.34C52_SK. Может каким exploit-ом попробовать? Или есть быстрая альтернатива?

anonymous

Ответ на: комментарий от anonymous

Сервер самопал или бренд типа Promise ConnectStore ? У меня есть такой, забавная штука.

anonymous
()
Ответ на: комментарий от anonymous

Масса способов: 1)Вырубить его, воткнуть любые видяху, монитор и клаву. далее -- по вышеизложенному рецепту.

2)Можно выдернуть винт, воткнуть его в другую тачку и грузиться с него.

3)Можно воткнуть этот винт в линуховую тачку, подмонтировать корень ломаемой системы куда-нибудь и ручками покурочить /etc/shadow

4)Взять бутовый флоп, похакать его, чтоб консоль на КОМ-порте была, далее как в п. 3)

и т.д. Выбирай на вкус..

Ростислав

anonymous
()
Ответ на: комментарий от anonymous

>и ручками покурочить /etc/shadow

можно в /etc/passwd исправить строку root:x:0:0:...... на root::0:0:......, т.е. удалить во втором поле символ х, тогда получишь доступ для root без пароля.

Vlad_Ts ★★★★★
()
Ответ на: комментарий от Vlad_Ts

>можно в /etc/passwd исправить строку root:x:0:0:...... на root::0:0:......, т.е. удалить во втором поле символ х, тогда получишь доступ для root без пароля.

А можно в /etc/shadow скопировать шифрованный пароль от другого аккаунта.

Ростислав

anonymous
()
Ответ на: комментарий от anonymous

>А можно в /etc/shadow скопировать шифрованный пароль от другого аккаунта

Там shadow наверное нет еще. Проще всего винт на другом компе курочить.

Shaman007 ★★★★★
()
Ответ на: комментарий от anonymous

Насколько я понял, на com-порту висит терминал и с другой тачки ты логинишься на него? Есть аккаунт обычного юзера, но нет рутового.
Если все так и ядро такое старое, то ptrace exploit должен сработать, он даст тебе uid=0,gid=0. А вот как тебе exploit на эту тачку закачать, если нет сети...

anonymous
()
Ответ на: комментарий от anonymous

Сервер на столе лежит. Короче разобрал его - щас удалю пароль.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.