PDA

Показать полную графическую версию : Нужно взломать фряху.


HM-1
18-07-2006, 17:46
Может конечно вопрос не по адресу, но очень нужно.

Есть полный доступ к серверу (физический) на котором установлена ОС FreeBSD, и очень нужно войти в систему, систему останавливать и обезточивать нельзя, так как это долбаный шлюз в инет, если инета не будет хотя бы минут 30-ать меня казнят. :)
Само-собой имя пользователя и пароля я незнаю.

Все до банальности просто, недавно сменил место работы, устроился Админом, но предыдущий админ слинял с паролем.
Нужно позарез войти в систему, руководство требует действий :), нужно ставить squid для кеширования страниц, и на него же счетчик трафика, или хотя бы обнулить счетчик, а то он начал после года работы какую то фигню нести.

Был вариант поднять по быстренькому еще один шлюз, и заменить временно, но второго компа нет.

Если помочь нечем, дайте хотя бы ссылок на эту тему, с удовольствием прочитаю.

adilm
18-07-2006, 18:12
vse o4e prosto
popav na konsole jmesh ctrl+alt+del
v processe perezagruzki zagrujaeshsya v single user mode
popav na tu konsole pishesh:
# mount -a
# passwd root
i vse dela :)

strejiok
18-07-2006, 22:00
HM-1
Есть опыт работы с фрей?
За 30 минут можешь не успеть :) лучше определись что будешь делать..

mar
18-07-2006, 23:12
strejiok
ну пароль-то за 30 минут всяко может успеть сменить и многократно, а все остальное спокойно через su с нормальным новым паролем

Barracuda
19-07-2006, 00:14
adilm
Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать :)
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
Один совет - потренеруйтесь на кошках, чтобы уложиться в 5 минут... в принципе - хватает :)

HM-1
19-07-2006, 08:42
Всем спасибо за помощь. Небольшой опыт есть.
Пойду тренироватся на кошках, потом сразу в боевые условия.
Если до пятницы не появлюсь, значит погиб при исполнении. :)
Помяните тогда как ответственного сотрудника :)

orc
19-07-2006, 09:35
Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).

Замечательный подход (это я про master.passwd). Только все же в /etc/ttys поправить проще и безопаснее.

strejiok
19-07-2006, 09:54
mar
Вот я же и говорю.. Если есть хоть какой то опыт, все ок. А если нету... кто ж поймет что такое su :)

HM-1
19-07-2006, 17:36
Все получилось. Оказалось до обидности просто. Всем еще раз спасибо :)

Barracuda
20-07-2006, 03:51
orc
Если время поджимает, то правка, сначала /etc/ttys (если таковой лочит консоль), а потом перегрузка и passwd root, отнимает минимум 8 минут - долго... А исправить /etc/ttys без рута и с залоченными консоляим - низя. Так что быстрее так, как я описал. Время - как говорится - деньги... А в этом случае - ещё и судьба работы :)

orc
20-07-2006, 11:17
Barracuda
Вообще-то время на решение проблемы не имеет никакого значения (Даже 8 минут не так уж много. Лимит указанный автором 30 минут). Редактирование ttys я считаю гораздо менее опасным, нежели master.passw. К тому же 8 минут принебрежимо малы по сравнениею с временем восстановления системы после ошибки в правке конфигов.

HM-1
Кокой-то у тебя неправильный подход. Меня казнят, меня убьют. Перед выполнением таких работ нужно просто писать служебную записки на имя начальника, где объясняется, что пароль не _передан_ (что должно было быть выполнено в обязательном порядке) предыдущим админом, а для его восстановления нужно провести следующую процедуру (по действиям с указанием примерного времени выполнения каждого пункта). С указанием общего времени и времени на преодоление непредвиденных ситуаций. Тогда начальник во-первых получит полную картину происходящего, во-вторых- предполагаемое время простоя, в-третьих- увидит, что ты знаешь, что будешь делать, в-четвертых- начальник увидит в тебе человека, готового конструктивно решать сложные задачи.

А дальше дело за малым. Согласовывается время выполнение данной работы. Скажем ночь, пересменка и т.д. и т.п. Уведомляются заинтересованные лица и вперед. Всякую задачу можно (и часть нужно) решать не только с технической точки зрения, но и с административной.

PS: А вообще-то пароли по-хорошому должны лежать у директора фирмы (нач. службы безопасности, нач. IT службы) в сейфе в запечатанных конвертах.

Igor_I
20-07-2006, 19:41
HM-1
Сказал бы как решил.
А потом orc говорит очень правильную речь. Вот окажешся крайним ... :)
Инициатива наказуема - вот такой закон жизни, всегда вспоминается слишком поздно. :)

HM-1
21-07-2006, 08:33
Да как в самом первом варианте подсказали, загрузится в сингле и потом как написано.

А про инициативу я понял, в следующий раз буду действовать по другому :)

kaEwituS
30-08-2006, 00:13
Ребята нужен Дельный Совет по взлому пароля...
Случилось вот что:
Поставили новуйю систему поставили пароль root, затем примонтировали винт скинул порты, БД и т.д., и один му@@к скопировал из старой системы /mnt/etc/ в новую систему /etc/ (он скопирывал не всё, выборочно)
Получилось следущее:
Под пользователем пускает а вот под su нет.... надо в группу теперь добавить wheel а пароля нет!!!
набираю:
Login:root
Password:@@@@
Login incorrect
Причём пароли знаю новой и старой системы вот подобрать не получается....
и ешё как можно зайти в сингл юзер если он требует пароль root?

З.Ы. Надо сделать до понедельника... начальник голову отарвёт всему отделу...

Barracuda
30-08-2006, 11:09
kaEwituS
Надо поменять пароль на рута в сингл-юзере, а за одно и группу для какого-нить пользователя...

kaEwituS
30-08-2006, 12:03
так как узнать пароль чтобы всё посмотреть?
Как его поменять?

Barracuda
30-08-2006, 15:24
kaEwituS
Тут весь трэд об этом... почти...

kaEwituS
30-08-2006, 22:43
Barracuda
Что сказать... из всех предложенных Вариантов в моей проблеме подошёл только тот который
Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
а остальной не катит...




© OSzone.net 2001-2012