|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vasya Kruglov 2:5020/1587.444 09 Jan 2003 06:15:25 To : Vladimir Bormotov Subject : декомпиляция -------------------------------------------------------------------------------- Чет Янв 09 2003 03:18, Vladimir Bormotov -> Vasya Kruglov: ^^^^^ Быстро же почта ходит :-) VK>> Можешь мне сообщить решение данной проблемы? VB> нет. Я, такое никогда не делал, и сходу не могу понять зачем так VB> поступать ;-) VB> В качестве направления в каком _я_ бы стал искать решене такой VB> задачи, могу тебе порекомендовать перевести то, что тебе пишет xinit. VB> Подумать что такое "владение консолью". Выяснить, когда, кто, почему VB> и зачем становится владельцем консоли, и по какой причине после su, VB> этого не происходти. man что? :-) В архитектуре линукса я не особо разбираюсь, что читать? И есть ли все-таки способ заставить su изменить владельца консоли? Да, strace помог выяснить, что стартующие иксы проверяют нечто в /var/lock/console. Я пробовал запускать их с ключом -keeptty, но это не помогло :-( VK>> Или скажи plz, что ты не знаешь ее решения (можно мылом :-)) VB> не знаю. VB> Hо навскидку, из-за лени разбираться с console ownership, я бы VB> попробовал $ su - ts2 $ xinit VB> Ради прикола. Попробовал еще раз: до этого уже пробовал. Hе получилось. VB> Тайного смысла заходить на _консоль_ одим логином, и потом запускать VB> с _этой_же_ консоли X11 с правами другого пользователя, мне боюсь VB> не понять. Хотя, ты можешь попробовать объеснить, я с VB> удовольствием выслушаю. Вдруг, я что-то важное в жизни упускаю... Пожалуйста. Смысл все тот же: хак. Писал ли ты когда-нибудь программу, которая эмулирует работу логина? Спрашивает логин, пароль, пишет их в файл, говорит, что пароль неверен и передает управление настоящему логину. Юзер думает, что ошибся в наборе пароля, логинится еще раз. Hо - это слишком заметно. Hе так давно "стаей товарищей" был открыт способ логинить пользователя, который набрал пароль: запускается su, которой при помощи expect скармливаются логин и пароль. Пользователь ничего не замечает (я думаю, что на всем мехмате найдется не более 20 студентов, которые вообще знают про переменную SHLV или как ее там), но это мелочи по сравнению с тем, что не грузятся иксы :-) Вот зачем я и задаю этот вопрос. (скрипт на bash, который осуществляет написанное выше, могу дать любому желающему. Естественно, исклюсительно в образовательных целях :-)) Еще вопросы: 1) Как можно залогинить пользователя другим способом? ssh закрыт, т.е. сделать ssh localhost неполучится. 2) Мои знакомы как-то решили эту проблему, запуская от первого пользователя X-сервер и сделав так, чтобы запросы от второго пользователя при попытке обратиться к Х-серверу, отправлялись к запущенному. Можешь придумать примерную схему того, как это сделать? Где копать? P.S. Противникам хакерства: я не использовал тот скрипт для получения чьих-то паролей. Точнее, использовал в демонстрационных целях, сообщая об этом пойманному. Его пароль я не сохранял. Мяу! Я не утверждаю, что вышенаписанное соответствует действительности. Vasya Kruglov AKA zpt. zpt(at)rambler.ru --- GoldED+/386 1.1.1.2 * Origin: Hастоящему индейцу завсегда везде ништяк! (2:5020/1587.444) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/193923e1d07fa.html, оценка из 5, голосов 10
|