motofan logo
       
> 

Как получить рут-права в линуксе без рут-пароля, имея физический доступ к машине

motoprogger
сообщение 8.3.2008, 14:51


Гуру
******

Группа: Разработчики
Сообщений: 1 327
Регистрация: 20.7.2006
Из: Г. Омск
Пользователь №: 92 049
Модель телефона: C380 и Talkabout
Прошивка: разные

Рейтинг: 510



Мы имеем рут-доступ к машине и ко всему на машине, если мы на этой машине неважно откуда загрузили ядро линукса и залогинились на него как рут. За дело!
Как я это делал. Взял установочный диск openSuSE 10.3 DVD (наверняка подойдёт любой другой), выбрал "install", дождался запуска GNOME-сессии. Потом нажал Ctrl+Alt+F2 - и попал на рут-консоль!
Потом решил проверить, насколько реальный у меня рут-доступ. У меня 2 линуксовых раздела на винте: /dev/sda7 и /dev/sda8, оба в ext3. Монтирую:
Код
#mkdir /media/sda7
#mount -t ext3 -o rw /dev/sda7 /media/sda7
#mkdir /media/sda8
#mount -t ext3 -o rw /dev/sda8 /media/sda8

Проверяю, что примонтировалось:
Код
#ls /media/sda7
#ls /media/sda8

В обоих случаях увидел свои папки в соответствующем разделе.
Напоследок
Код
#echo Hello world! >/media/sda7/etc/test_root
#mkdir /media/sda7/default

Чтобы потом были следы, доказывающие, что я получил доступ к фвйловой системе.
Потом
Код
#umount /dev/sda7
#umount /dev/sda8

Потом нажал Ctrl+Alt+F7, попал на графическую оболочку, и отменил установку.
Компьютер перезагрузился, я выбрал загрузку с жёсткого диска, загрузил установленный на свой компьютер линукс и убедился: файл /etc/test_root и папка /home/default были на месте.
Вот она, хвалёная защищённость линукса! biggrin.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ApxuBatop
сообщение 8.3.2008, 15:08


Мото-Художник
******

Группа: Пользователи
Сообщений: 788
Регистрация: 12.1.2006
Пользователь №: 65 512
Модель телефона: iphone 5
Прошивка: от Е398

Рейтинг: 705



poster_dont.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
hobbit19
сообщение 8.3.2008, 16:06


квант истории
******

Группа: Пользователи
Сообщений: 1 043
Регистрация: 1.4.2005
Из: Рязань
Пользователь №: 39 980
Модель телефона: (M)oTorola
Прошивка: testing/unstable
Победитель конкурса 2008

Рейтинг: 739.5



Цитата
Вот она, хвалёная защищённость линукса!

на тетрисе такого несделаешь ..... вывод тетрис самый защищеный

P.S в дата центрах где сервера обычно сидюков небывает ( свой тоже подсоединять недадут ) и еще есть такая штука как LVM . а венду из за обилия дырок удаленно ломают
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
A.Vas
сообщение 8.3.2008, 16:59


Гуру
******

Группа: Пользователи
Сообщений: 1 016
Регистрация: 2.12.2005
Из: г. Томск
Пользователь №: 60 511
Модель телефона: HTC One X
Прошивка: CyanogenMod 11

Рейтинг: 435



Кстати говоря, если уж на то пошло, то вот еще один замечательный способ получить root-доступ к линуксу, имея физический доступ к машине с CD/DVD-приводом или USB-портом (в общем-то то же, что и в первом посте, только вручную):
1) грузимся с любого LiveCD с линуксом (я использовал openSUSE Rescue Disk) и логинимся туда как root - обычно для этого даже пароль не нужен. Если нет CD/DVD-привода, можно загрузиться с загрузочной флешки или любого другого носителя.
2) монтируем хард с системой + все нужные харды по любому пути, я для этого использовал папку /mnt (благо она пустая была):
Код
# mount /dev/sdb1 /mnt
# mount /dev/sdb5 /mnt/home
# swapon /dev/sdb2

В общем-то, на этом можно и остановиться, но можно и пойти дальше smile.gif
3) монтируем файловые системы /proc и /dev в папку с системой:
Код
# mount -o bind /dev /mnt/dev
# mount -t proc none /mnt/proc

4) переходим в систему на винте:
Код
# chroot /mnt /bin/bash
# source /etc/profile

Как результат - мы находимся в нужной системе с правами рута:
Код
# whoami
root


PS. Ну и недавний vmsplice-эксплойт тоже не стоит забывать - не у всех установлен патч, закрывающий эту уязвимость smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MOTOROKR
сообщение 8.3.2008, 17:33


Гуру
******

Группа: Разработчики
Сообщений: 933
Регистрация: 11.9.2005
Из: RU-MOW (ISO-3166-2)
Пользователь №: 51 143
Модель телефона: VA76r (Tundra)
Прошивка: Various

Рейтинг: 476



motoprogger, поржал, спасибо smile.gif Что тебе мешало подмаунтить диск с NTFS и поныть про незащищённость винды, а потом на маке аналогичное проделать? А ведь можно вообще хард в другой комп вставить и прочитать с него что угодно. Не иначе, как линукс виноват.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 1.4.2008, 17:49


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



В линуксе в отличии от винды можно шифровать разделы встроенными средствами читаем ман. Если это взломаешь расскажешь потом насколько он защищен или не защищен wink.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motoprogger
сообщение 1.4.2008, 17:56


Гуру
******

Группа: Разработчики
Сообщений: 1 327
Регистрация: 20.7.2006
Из: Г. Омск
Пользователь №: 92 049
Модель телефона: C380 и Talkabout
Прошивка: разные

Рейтинг: 510



Зато, будучи рутом, ну легче некуда снести эти разделы... итог - потеря данных )
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 1.4.2008, 17:59


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Цитата(motoprogger @ 1.4.2008, 20:56) *

Зато, будучи рутом, ну легче некуда снести эти разделы... итог - потеря данных )


А если взять кувалду килограм этак на 5.... thumbdown.gif
Да как дать по пальцам умникам которые разделы сносят biggrin.gif

Сообщение отредактировал lv333 - 1.4.2008, 18:05
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Akceptor
сообщение 11.6.2008, 10:33


За Гомеза!
******

Группа: Почётные мотофаны
Сообщений: 926
Регистрация: 25.3.2005
Из: Ивано-Франковск@Ukraine
Пользователь №: 39 521
Модель телефона: Motorola XT1080M
Прошивка: 19.5.3.obake-maxx


Настроение:
I'm back! May be...



Рейтинг: 364



В принципе, да. Имея физический доступ к машине снести что-либо не проблема. smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Keyran
сообщение 12.6.2008, 12:06


Unforgiven
*****

Группа: Пользователи
Сообщений: 448
Регистрация: 21.5.2006
Из: Ростов-на-Дону
Пользователь №: 84 134
Модель телефона: v535 & v50
Прошивка: R376_G_0E.66.13R

Рейтинг: 92.5



Вообще-то рута на лине можно и без всяких сидюков получить. Загружается grub, редактируем загрузку (там то ли е, то ли о нажать надо) и добавляем к параметрам ядра init=/bin/bash. После этого грузимся и получаем рутовую консоль.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motoprogger
сообщение 13.6.2008, 8:22


Гуру
******

Группа: Разработчики
Сообщений: 1 327
Регистрация: 20.7.2006
Из: Г. Омск
Пользователь №: 92 049
Модель телефона: C380 и Talkabout
Прошивка: разные

Рейтинг: 510



Keyran,
Это если на винте стоит GRUB и без пароля. Если с паролем - никто тебе не даст командную строку (пароль от GRUB'а, надо думать, есть только у того, у кого рут-пароль). Плюс система получается непроиниченная, работает кривовато, а /sbin/init в качестве не корневого процесса не запускается. Точнее, выполняет только функции управления инитом, которого нет
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MotorE1
сообщение 13.6.2008, 17:52


Мото-музыкант
******

Группа: Пользователи
Сообщений: 810
Регистрация: 9.3.2007
Из: Казахстан, г.Алматы
Пользователь №: 126 150
Модель телефона: Motorola RAZR XT 910
Победитель конкурса 2008

Рейтинг: 311.5



motoprogger, идея хорошая, но мало кому нужная wink.gif так как Linux изучают только те - кто хочет его знать! Ну и владеть одновременно несколькими ОС в совершенстве желают далеко не все, даже очень немногие, а скорее всего это единицы таких людей, кстати я один из этого числа smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Keyran
сообщение 13.6.2008, 18:04


Unforgiven
*****

Группа: Пользователи
Сообщений: 448
Регистрация: 21.5.2006
Из: Ростов-на-Дону
Пользователь №: 84 134
Модель телефона: v535 & v50
Прошивка: R376_G_0E.66.13R

Рейтинг: 92.5



Цитата(motoprogger @ Сегодня, 12:22)

Keyran,
Это если на винте стоит GRUB и без пароля. Если с паролем - никто тебе не даст командную строку (пароль от GRUB'а, надо думать, есть только у того, у кого рут-пароль). Плюс система получается непроиниченная, работает кривовато, а /sbin/init в качестве не корневого процесса не запускается. Точнее, выполняет только функции управления инитом, которого нет
*



Для того, чтобы сотворить то, что сделано в примере, хватит и этого. А если уж у админа стоит пароль на груб, то, почти наверняка, стоит пароль и на биос, так что все это равноценно, только в данном методе диска не надо smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MotorE1
сообщение 13.6.2008, 18:08


Мото-музыкант
******

Группа: Пользователи
Сообщений: 810
Регистрация: 9.3.2007
Из: Казахстан, г.Алматы
Пользователь №: 126 150
Модель телефона: Motorola RAZR XT 910
Победитель конкурса 2008

Рейтинг: 311.5



Keyran, не знаю кому просто это нужно тот ищет способы и найдет решение для открытия и тому подобное smile.gif

Если есть доступ к компу и можно его разобрать, то и биос можно обнулить(на крайняк перешить), при условии наличия прямых рук wink.gif

Сообщение отредактировал MotorE1 - 13.6.2008, 18:08
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Keyran
сообщение 13.6.2008, 18:09


Unforgiven
*****

Группа: Пользователи
Сообщений: 448
Регистрация: 21.5.2006
Из: Ростов-на-Дону
Пользователь №: 84 134
Модель телефона: v535 & v50
Прошивка: R376_G_0E.66.13R

Рейтинг: 92.5



Цитата(MotorE1 @ Сегодня, 22:08)

Keyran, не знаю кому просто это нужно тот ищет способы и найдет решение для открытия и тому подобное

Если есть достут к компу и можно его разобрать, то и биос можно обнулить, при условии наличия прямых рук
*


Ну тогда можно и тупо винт снять и в другой комп вставить smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 13.6.2008, 18:09


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Если не стоит пароль на GRUB можно загрузится в single mode с правами рута и без пароля. wink.gif И не нужно ни сидюхи, ни флешки smile.gif


Добавлено позже (13.6.2008, 21:13):
по сему советы по безопасности:
1) Поставить пароль на GRUB и BIOS.
2) Использовать шифрования партишинов.
И никто не узнает что у вас на компе лежит никогда smile.gif
PS Ну посносить партишины конечно можно, от злости spiteful.gif biggrin.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MotorE1
сообщение 13.6.2008, 18:17


Мото-музыкант
******

Группа: Пользователи
Сообщений: 810
Регистрация: 9.3.2007
Из: Казахстан, г.Алматы
Пользователь №: 126 150
Модель телефона: Motorola RAZR XT 910
Победитель конкурса 2008

Рейтинг: 311.5



lv333, красавчек! а патом забыть пароль на биос и получить разрв мозга biggrin.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 13.6.2008, 18:32


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Цитата(MotorE1 @ 13.6.2008, 21:17) *

lv333, красавчек! а патом забыть пароль на биос и получить разрв мозга biggrin.gif


Красавчек, теоретически ты можешь забыть как тебя зовут и получить разрыв мозга biggrin.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MotorE1
сообщение 13.6.2008, 18:37


Мото-музыкант
******

Группа: Пользователи
Сообщений: 810
Регистрация: 9.3.2007
Из: Казахстан, г.Алматы
Пользователь №: 126 150
Модель телефона: Motorola RAZR XT 910
Победитель конкурса 2008

Рейтинг: 311.5



lv333, я так сказал, потому что мой знакомый, который типа тоже работает в ай-ти сфере, установил по пьянке пароль на биос на своей рабочей станции, вот тогда и разорвало ему моск))) Это нужно было видеть smile.gif

Так что ты прав, на все 100% thumbsup.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 13.6.2008, 18:41


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Цитата(MotorE1 @ 13.6.2008, 21:37) *

lv333, я так сказал, потому что мой знакомый, который типа тоже работает в ай-ти сфере, установил по пьянке пароль на биос на своей рабочей станции, вот тогда и разорвало ему моск))) Это нужно было видеть smile.gif

Так что ты прав, на все 100% thumbsup.gif


Ну пароль на биос снять как раз самая меньшая проблема. А если сделать то что я написал и забыть пароль - тогда все! Сливайте воду называется smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Как получить рут-права в линуксе без рут-пароля, имея физический доступ к машине · Компьютеры, операционные системы, софт и железо · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 14.6.2025, 9:28

Форум живёт: