Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Нужно взломать фряху. (http://forum.oszone.net/showthread.php?t=68688)

HM-1 18-07-2006 17:46 462564

Нужно взломать фряху.
 
Может конечно вопрос не по адресу, но очень нужно.

Есть полный доступ к серверу (физический) на котором установлена ОС FreeBSD, и очень нужно войти в систему, систему останавливать и обезточивать нельзя, так как это долбаный шлюз в инет, если инета не будет хотя бы минут 30-ать меня казнят. :)
Само-собой имя пользователя и пароля я незнаю.

Все до банальности просто, недавно сменил место работы, устроился Админом, но предыдущий админ слинял с паролем.
Нужно позарез войти в систему, руководство требует действий :), нужно ставить squid для кеширования страниц, и на него же счетчик трафика, или хотя бы обнулить счетчик, а то он начал после года работы какую то фигню нести.

Был вариант поднять по быстренькому еще один шлюз, и заменить временно, но второго компа нет.

Если помочь нечем, дайте хотя бы ссылок на эту тему, с удовольствием прочитаю.

adilm 18-07-2006 18:12 462574

vse o4e prosto
popav na konsole jmesh ctrl+alt+del
v processe perezagruzki zagrujaeshsya v single user mode
popav na tu konsole pishesh:
# mount -a
# passwd root
i vse dela :)

strejiok 18-07-2006 22:00 462639

HM-1
Есть опыт работы с фрей?
За 30 минут можешь не успеть :) лучше определись что будешь делать..

mar 18-07-2006 23:12 462662

strejiok
ну пароль-то за 30 минут всяко может успеть сменить и многократно, а все остальное спокойно через su с нормальным новым паролем

Barracuda 19-07-2006 00:14 462686

adilm
Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать :)
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
Один совет - потренеруйтесь на кошках, чтобы уложиться в 5 минут... в принципе - хватает :)

HM-1 19-07-2006 08:42 462737

Всем спасибо за помощь. Небольшой опыт есть.
Пойду тренироватся на кошках, потом сразу в боевые условия.
Если до пятницы не появлюсь, значит погиб при исполнении. :)
Помяните тогда как ответственного сотрудника :)

orc 19-07-2006 09:35 462758

Цитата:

Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
Замечательный подход (это я про master.passwd). Только все же в /etc/ttys поправить проще и безопаснее.

strejiok 19-07-2006 09:54 462770


mar
Вот я же и говорю.. Если есть хоть какой то опыт, все ок. А если нету... кто ж поймет что такое su :)

HM-1 19-07-2006 17:36 462911

Все получилось. Оказалось до обидности просто. Всем еще раз спасибо :)

Barracuda 20-07-2006 03:51 462934

orc
Если время поджимает, то правка, сначала /etc/ttys (если таковой лочит консоль), а потом перегрузка и passwd root, отнимает минимум 8 минут - долго... А исправить /etc/ttys без рута и с залоченными консоляим - низя. Так что быстрее так, как я описал. Время - как говорится - деньги... А в этом случае - ещё и судьба работы :)

orc 20-07-2006 11:17 462986

Barracuda
Вообще-то время на решение проблемы не имеет никакого значения (Даже 8 минут не так уж много. Лимит указанный автором 30 минут). Редактирование ttys я считаю гораздо менее опасным, нежели master.passw. К тому же 8 минут принебрежимо малы по сравнениею с временем восстановления системы после ошибки в правке конфигов.

HM-1
Кокой-то у тебя неправильный подход. Меня казнят, меня убьют. Перед выполнением таких работ нужно просто писать служебную записки на имя начальника, где объясняется, что пароль не _передан_ (что должно было быть выполнено в обязательном порядке) предыдущим админом, а для его восстановления нужно провести следующую процедуру (по действиям с указанием примерного времени выполнения каждого пункта). С указанием общего времени и времени на преодоление непредвиденных ситуаций. Тогда начальник во-первых получит полную картину происходящего, во-вторых- предполагаемое время простоя, в-третьих- увидит, что ты знаешь, что будешь делать, в-четвертых- начальник увидит в тебе человека, готового конструктивно решать сложные задачи.

А дальше дело за малым. Согласовывается время выполнение данной работы. Скажем ночь, пересменка и т.д. и т.п. Уведомляются заинтересованные лица и вперед. Всякую задачу можно (и часть нужно) решать не только с технической точки зрения, но и с административной.

PS: А вообще-то пароли по-хорошому должны лежать у директора фирмы (нач. службы безопасности, нач. IT службы) в сейфе в запечатанных конвертах.

Igor_I 20-07-2006 19:41 463182

HM-1
Сказал бы как решил.
А потом orc говорит очень правильную речь. Вот окажешся крайним ... :)
Инициатива наказуема - вот такой закон жизни, всегда вспоминается слишком поздно. :)

HM-1 21-07-2006 08:33 463350

Да как в самом первом варианте подсказали, загрузится в сингле и потом как написано.

А про инициативу я понял, в следующий раз буду действовать по другому :)

kaEwituS 30-08-2006 00:13 478293

Ребята нужен Дельный Совет по взлому пароля...
Случилось вот что:
Поставили новуйю систему поставили пароль root, затем примонтировали винт скинул порты, БД и т.д., и один му@@к скопировал из старой системы /mnt/etc/ в новую систему /etc/ (он скопирывал не всё, выборочно)
Получилось следущее:
Под пользователем пускает а вот под su нет.... надо в группу теперь добавить wheel а пароля нет!!!
набираю:
Login:root
Password:@@@@
Login incorrect
Причём пароли знаю новой и старой системы вот подобрать не получается....
и ешё как можно зайти в сингл юзер если он требует пароль root?

З.Ы. Надо сделать до понедельника... начальник голову отарвёт всему отделу...

Barracuda 30-08-2006 11:09 478412

kaEwituS
Надо поменять пароль на рута в сингл-юзере, а за одно и группу для какого-нить пользователя...

kaEwituS 30-08-2006 12:03 478444

так как узнать пароль чтобы всё посмотреть?
Как его поменять?

Barracuda 30-08-2006 15:24 478582

kaEwituS
Тут весь трэд об этом... почти...

kaEwituS 30-08-2006 22:43 478771

Barracuda
Что сказать... из всех предложенных Вариантов в моей проблеме подошёл только тот который
Цитата:

Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
а остальной не катит...


Время: 12:55.

Время: 12:55.
© OSzone.net 2001-