|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] ssh логин пользователя с правами root |
|
Debian/Ubuntu - [решено] ssh логин пользователя с правами root
|
Необычный Сообщения: 4465 |
Здравствуйте.
Допустили до консоли сервака, отдали права root (причем root чистый, даже не su). Это ладно, пол беды. Создал для себя админа ladmin, все нормально. Захожу по ssh, попадаю в профиль своего пользователя. whoami отвечает - ladmin если скажу sudo -sH то предсказуемо получу привелегированный доступ. Все хорошо. Есть другой пользователь user, настроенный до меня, на системе не имеющей sudo. Есть пользователь user, подключиться по ssh, то whoami - скажет root И прав он имеет как root. Как это было настроено? Что за "лайфхак" вычитан в "интернетах" ? |
|
------- Отправлено: 17:28, 20-02-2018 |
Забанен Сообщения: 6345
|
Цитата lxa85:
|
|
Отправлено: 19:47, 20-02-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата lxa85:
Отсюда нам /etc/ssh/sshd_config вашего сервера не видно ![]() |
|
------- Отправлено: 01:01, 21-02-2018 | #3 |
Необычный Сообщения: 4465
|
Профиль | Сайт | Отправить PM | Цитировать Jula0071, да, пользователю был присвоен 0 id.
Это я просмотрел в passwd, видать слишком офигев от такой наглости. |
------- Отправлено: 11:17, 21-02-2018 | #4 |
Забанен Сообщения: 6345
|
Итак, я построил лабу, чтобы проверить своё предположение.
Ясно, стандартными средствами нельзя, редактируем ручками /etc/passwd: То есть, прописываем нули в поля uid и gid. Вуаля: ○ → ssh testuser@192.168.3.178 testuser@192.168.3.178's password: Welcome to Ubuntu 16.04.3 LTS (GNU/Linux 4.13.0-32-generic x86_64) * Documentation: https://help.ubuntu.com * Management: https://landscape.canonical.com * Support: https://ubuntu.com/advantage 0 packages can be updated. 0 updates are security updates. Last login: Wed Feb 21 10:17:03 2018 from 192.168.3.108 root@lab-VirtualBox:~# whoami root root@lab-VirtualBox:~# |
|
Отправлено: 11:24, 21-02-2018 | #5 |
Необычный Сообщения: 4465
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Jula0071:
Цитата Jula0071:
Цитата El Scorpio:
P.S. Одно радует - админ не я... |
|||
------- Отправлено: 21:36, 21-02-2018 | #6 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата lxa85:
Нулевой uid - это древняя юниксовая особенность архитектуры. Даже не хак, а фича, чтобы несколько админов могли рулить системой под персональными логинами и паролями. Может это у вас полное непонимание архитектуры как Linux, так и Windows? ;-) |
|
Отправлено: 13:45, 22-02-2018 | #7 |
Забанен Сообщения: 6345
|
Цитата Busla:
Цитата Busla:
|
||
Последний раз редактировалось Jula0071, 22-02-2018 в 14:47. Отправлено: 14:38, 22-02-2018 | #8 |
Необычный Сообщения: 4465
|
Профиль | Сайт | Отправить PM | Цитировать Набежали ...
![]() Цитата Busla:
Поэтому возможно (!) они решили проблему самым простым путем - отсыпали прав сколько влезет. Это не в коей мере не относится к действительным профессионалам своего дела. Их мы любим, ценим и уважаем ![]() |
|
Отправлено: 14:57, 22-02-2018 | #9 |
Забанен Сообщения: 6345
|
Должен заступиться за админов, поскольку инфобез и удобство часто вступают в противоречие. Представьте, для доступа нужно подключиться к VPN, введя пароль и код верификации 2FA. Потом для доступа к собственно ресурсу - опять пароль и двухфактор. И парольная политика - не менее 15 символов, с чередующимися аппер и ловеркейс + цифры + символы. И менять каждые 90 дней. Тут любой взвоет, а когда начальство воет, то многие быстро сдаются. Если у них нет на руках оценки рисков. Скажем, если показать директору риск многомиллионного штрафа (причём не в полновесных рублях, а в ничем не обеспеченных зелёных бумажках), то вменяемый директор быстро успокаивается. Ну а если риски невелики, то и фиг с ней с безопасностью. Просто вопрос денег.
|
Отправлено: 15:55, 22-02-2018 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как root`у разрешить подключаться по ssh | masus | Общий по FreeBSD | 13 | 23-06-2016 14:19 | |
Redhat/Fedora - sudo - ошибка при выполнении команды с правами root | __sa__nya | Общий по Linux | 7 | 16-05-2015 10:21 | |
Debian/Ubuntu - Ubuntu 10.04. Проблемы с правами, пользователями и root | Skiv444 | Общий по Linux | 1 | 12-08-2010 08:38 | |
Redhat/Fedora - Запуск Apache с правами root | NetWolf | Общий по Linux | 5 | 28-05-2010 17:46 | |
Веб интерфейс с правами root | WebCode | Программное обеспечение Linux и FreeBSD | 10 | 11-05-2005 19:14 |
|