|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 09 Jan 2003 11:40:05 To : Vasya Kruglov Subject : запуск X11 после su --------------------------------------------------------------------------------
Hi, Vasya!
>>>>> "VK" == Vasya Kruglov <Vasya.Kruglov@p444.f1587.n5020.z2.fidonet.org>
>>>>> writes:
VB>> В качестве направления в каком _я_ бы стал искать решене такой
VB>> задачи, могу тебе порекомендовать перевести то, что тебе пишет xinit.
VB>> Подумать что такое "владение консолью". Выяснить, когда, кто, почему
VB>> и зачем становится владельцем консоли, и по какой причине после su,
VB>> этого не происходти.
VK> man что? :-)
man - это справочник. А читать нужно учебник.
VK> В архитектуре линукса я не особо разбираюсь, что читать?
книжки по архитектуре и идеологии юниксов.
VK> И есть ли все-таки способ заставить su изменить владельца консоли?
без понятия. Я никогда этим не инетерсовался. У меня X11 запускается от
рута, со всеми вытекающими.
VK> Да, strace помог выяснить, что стартующие иксы проверяют нечто в
VK> /var/lock/console. Я пробовал запускать их с ключом -keeptty, но это
VK> не помогло :-(
жуть. Куда уходит столько человеческих усилия...
[skip]
VB>> Тайного смысла заходить на _консоль_ одим логином, и потом запускать
VB>> с _этой_же_ консоли X11 с правами другого пользователя, мне боюсь не
VB>> понять. Хотя, ты можешь попробовать объеснить, я с удовольствием
VB>> выслушаю. Вдруг, я что-то важное в жизни упускаю...
VK> Пожалуйста. Смысл все тот же: хак. Писал ли ты когда-нибудь программу,
VK> которая эмулирует работу логина?
нет, зачем? Собирать пароли? Hаверное мне повезло, но когда я узнал что
такое можно, мы в универе уже заимели привычку сидеть рядом со
старшекурсниками за терминалами ВТА-2000, и смотреть как они копаются в
потрахах операционки СМ-1210... Это было гораздо инетерснее, чем собирать
пароли глупых студентов.
VK> Спрашивает логин, пароль, пишет их в файл, говорит, что пароль неверен
VK> и передает управление настоящему логину. Юзер думает, что ошибся в
VK> наборе пароля, логинится еще раз. Hо - это слишком заметно.
угу. Тока смысла не вижу.
VK> Hе так давно "стаей товарищей" был открыт способ логинить
VK> пользователя, который набрал пароль: запускается su, которой при
VK> помощи expect скармливаются логин и пароль. Пользователь ничего не
VK> замечает (я думаю, что на всем мехмате найдется не более 20 студентов,
VK> которые вообще знают про переменную SHLV или как ее там), но это
VK> мелочи по сравнению с тем, что не грузятся иксы :-)
на самом деле, это вообще все мелочи. Гораздо интерснее найти к той
системе local exploit, и получить права админа, чем собирать юзеровские
пароли.
VK> Вот зачем я и задаю этот вопрос. (скрипт на bash, который осуществляет
VK> написанное выше, могу дать любому желающему. Естественно,
VK> исклюсительно в образовательных целях :-))
кулхацкером быть мне не интересно. Social Engenering в сочетании с
глубокими техническими знаниями дает гораздо больше, чем вот такие
лоходромы с подменой админа.
[skip]
VK> P.S. Противникам хакерства: я не использовал тот скрипт для получения
VK> чьих-то паролей. Точнее, использовал в демонстрационных целях,
VK> сообщая об этом пойманному. Его пароль я не сохранял.
это не хакерство, если человек не знает что почитать чтоб выяснить откуда
берется console ownership...
--
Bor.
--- ifmail v.2.15dev5
* Origin: BorHomeLand (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2541b22d01ba.html, оценка из 5, голосов 10
|