|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 27 Jan 2003 18:21:03 To : Nikolay Dmitriev Subject : Re: yзнать паpоль pyта имея /etc/shadow --------------------------------------------------------------------------------
Hi, Nikolay!
>>>>> "ND" == Nikolay Dmitriev <Nikolay.Dmitriev@p72.f1960.n5020.z2.fidonet.org>
>>>>> writes:
VB>> еще pаз, "pyтовые пpава" это вполне опpеделенный статyс на пpоцесс
VB>> выполняемый в системе. Локальный дотyсп кконси, загpyзочные дискеты,
VB>> и это все СПОСОБЫ ПОЛУЧЕHИЯ такого статyса для пpоцесса. Пpичем ни
VB>> один из них В ЦЕЛОМ не гаpантиpyет полyчения, и не гаpантиpyет что нет
VB>> ДРУГИХ способов.
ND> Посмотpим, как ты с помощью загpyзончой дискеты ЭТО сделаешь.
ND> Загpyзочная дискета, как и любой дpyгой способ монтиpования коpневой
ND> системы без запyска ядpа,... ГАРАHТИРУЕТ полyчение инфоpмации
ND> необходимой для:
ND> - запyска ЛЮБОГО пpоцесса от сyпеpпользователя
ND> - возможность изменить паpоль pyта
ND> - в некотоpых слyчаях, полyчение pyтового паpоля
угу, только из трех компов у меня дома, ни в одном нет дисковода ;)
В итоге "загрузочная дискета" просто пролетает. by defenition ;)
В одном из компов вообще сменных носителей нет.
в другом - загрузка тока со SCSI HDD, биос на пароле (lilo на пароле -
даже не вопрос)
третий в расчет не берем ;-)
При некотрой степени паранои, раздел может быть шифрованый, и требовать
для своего монтирования пароля, напирмер с внешнего носителя, скажем
FlashDrive, который может быть у человека на шее, и в момент когда ты
будешь грузиться, да хоть даже с родного винта - оно просто будет ждать.
В этом случае, толку будет мало даже от загрузочного CD, HDD, Zip.
Корпус прийдется раскручивать.
В приличном серверном корпусе, стенки сделаны довольно прочные,
проклепаны, снимается только боковушка, которая на хороших петлях, и
закручивается не саморезами, а винтиками, где-то M6-M8. Такие, которые
торцевым ключем крутить нада, доступ к виниткам под замком и пломбой.
В еще более приличном случае есть режим "security mode", когда сервер ваще
на внешние устройства ввода кроме сети и специальной карты (с модемом) не
реагирует. Т.е. на монитор логи пишет, и все. Зато реагирует на попытку
вскрытия корпуса, ребуты, вот именно с помощью той карты и модема...
Разбирать корпус (замочек, пломбы итд), искать в массе джампиков тот,
который "разрешает клавиатуру" можешь просто не успеть, потому как повяжут
и "мордой к полу"...
Все эти меры принимаются в зависимости от стоимости информации, к которой
можно получить доступ "имея рутовые права".
--
Bor.
--- ifmail v.2.15dev5
* Origin: BorHomeLand (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2541c59bed93.html, оценка из 5, голосов 10
|