[eside-ghost] [OT] La he liado parda...
ALi
osatien en gmail.com
Lun Jul 26 11:34:22 CEST 2010
y/o el kernel que este usando xD
pero creo que un reboot por ejemplo .... ya no funcionaria, porque los
servicios que arrancan con root :S no funcionarian!!!
las pruebas que he hecho cambiando a un usuario el acceso a nologin
(comando que no existe en mi debian) no me han dejado ni ejecutar ls
ni nada por su -c ..... asi que supongo .... que no funcionara na :S
mmmmmm probare cosas con bit suid ..... pero ..... no servira de na
.... porque si quiero usar un exploit no podre crearlo ........ con
ese dueño :S ya que no puedo hacer login :(
2010/7/26 STenyaK <stenyak en gmail.com>:
> Prueba a buscar vulnerabilidades conocidas de todos los servicios que
> tengas instalados y rulando en la máquina :-)
>
> 2010/7/26 Elessar <elessartinuviel en gmail.com>:
>> Lo primero decir que quería mandarlo a café, pero me lo ha devuelto... :S
>> Tengo una máquina a la cual quería restringir el acceso ssh mediante el
>> usuario root así que he hecho algo muy feo y muy malo que no volveré a hacer
>> nunca... Cambiar el /etc/passwd y ponerle el login de la consola a
>> /bin/nologin
>> El caso es que despues de hacer esto, tonto de mi, me di cuenta de que no
>> tengo el sudo instalado (Es una debian, no una ubuntu )
>> Así que, ya está, liada parda... Alguien sabe cómo desliarla??
>> Tengo casualmente un servidor ftp en la máquina, pero el /etc/ftpusers está
>> con el usuario root deshabilitado....
>> Y no, esto no es el nivel escondido del hackit de la euskal...
>> _______________________________________________
>> eside-ghost mailing list
>> eside-ghost en listas.deusto.es
>> https://listas.deusto.es/mailman/listinfo/eside-ghost
>>
>
>
>
> --
> Saludos,
> Bruno González
>
> _______________________________________________
> Jabber/MSN: stenyak AT gmail.com
> Wave: stenyak AT googlewave.com
> http://www.stenyak.com
> _______________________________________________
> eside-ghost mailing list
> eside-ghost en listas.deusto.es
> https://listas.deusto.es/mailman/listinfo/eside-ghost
>
Más información sobre la lista de distribución eside-ghost