Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Jak nahradit FTP pomocí SFTP a zamknout uživatele

klusacek
klusacek (neregistrovaný) ---.net.upc.cz
22. 2. 2010 9:40

utok ?!

Co se stane kdyz nekdo v sftp session napise:
!/bin/bash

Pokud byl /bin viditelny tak se spusti bash, pokud byl chrootovany, tak stale muzu udelat

put /bin/bash
put make-me-the-root
chmod 755 bash
!./bash
$ chmod 755 make-me-the-root
$ make-me-the-root
# gotyou!

Doufam ze se da ! nejak vypnout.

Jeste nejak nerozumim te poznamce s /etc. Muze mi nekdo vysvetlit jak ziskam roota tim ze budu moct vytvorit /etc ?

vh
vh (neregistrovaný) ---.ruk.cuni.cz
22. 2. 2010 11:06

Re: utok ?!

Přes vykřičník se dostanete na lokální shell u sebe na klientovi, ne na straně serveru, ne?

klusacek
klusacek (neregistrovaný) ---.net.upc.cz
22. 2. 2010 13:28

Re: utok ?!

Jo uz mi to taky doslo. Asi jsem mel nejaky `zkrat' v mysleni.

Jenom porad nevim proc vadi dat nekomu moznost vytvorit /etc. I kdyby nekdo vytvoril /etc/passwd s rootem bez hesla, tak jelikoz nemuze spustit su, tak je mu to nanic. Predpokladam teda ze kdyby se pak pokusil o ssh root@machine tak ze se pouzije globalni /etc/passwd a taky ho to nepusti.

Takze me nenapada jak by se to dalo zneuzit.

Anče
Anče (neregistrovaný) ---.firotour.cz
24. 2. 2010 17:51

Re: utok ?!

a kdyz si vytvorim root privilegia pro stavajiciho usera?

… a se odhlasim a prihlasim?

Sten
Sten (neregistrovaný) ---.seznam.cz
24. 2. 2010 18:10

Re: utok ?!

Stejně se použije globální /etc/passwd (nebo cokoliv jiného nastaveného v globálním PAM), takže to nic nezmění

Petr Krčmář aura:99
25. 2. 2010 9:57

Re: utok ?!

Můžu si ale založit /dev a mountnout si znovu reálný / a upravit si v něm, co je potřeba.

klusacek
klusacek (neregistrovaný) ---.net.upc.cz
25. 2. 2010 14:45

Re: utok ?!

Uvnitr sftp session je mozne mountovat disky ?

Sten
Sten (neregistrovaný) ---.seznam.cz
25. 2. 2010 17:22

Re: utok ?!

Nemůže. Kde by sehnal příkaz mount s rootovským suid?

Zasílat nově přidané příspěvky e-mailem