abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 1
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 2
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    8.6. 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    8.6. 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    8.6. 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1858 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ako ziskat root-a

    4.9.2005 11:39 lam3r
    ako ziskat root-a
    Přečteno: 303×
    Na jednom stroji, ku ktoremu nemam fyzicky pristup, som nechtiac zhodil sshd - chybicka v sshd_config :-(. Jedina moznost, aspon podla mna, je spustit netcat shell (to sa mi podarilo) ale ked chcem dat su, tak dostanem toto:
    id
    uid=48(apache) gid=48(apache) groups=48(apache),506(webuser)
    su
    standard in must be a tty
    
    Ako mam dosiahnut, aby to fungovalo? Heslo na roota samozrejme mam. Existuje este aj ina moznost ako sa remote prihlasit na roota a spustit sshd?

    Odpovědi

    4.9.2005 11:59 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Jak si někdo může nechtíc takhle shodit sshd? Změním konfiguraci, dám restart a když vidím že to nenaběhlo, tak to opravím…

    Jinak pokud se tam dá vzdáleně pustit netcat shell, tak předpokládám že zafunguje i nějaký dobře známý exploit na kernel a pusť si ho rovnou na roota :-).
    4.9.2005 12:12 secido
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Zmenil som konfiguraciu, dal som restart a nenabehlo to. Lenze ja som bol prihlaseny cez ssh. Bezne restartujem sshd ked som prihlaseny cez ssh a vobec ma to neodpoji.

    Mal by si konkretny tip na exploit? Mam tam napr. jadro 2.4.20-18.9, php 4.3.4, apache 2.0.40 - malo by to byt derave ako reseto.

    4.9.2005 12:21 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    To nemělo důvod tě odpojit, pokud ti nechcíplo síťové spojení.

    Sorry, to radit nebudu, to si musíš najít sám… Nebo sem dej IP adresu a tipni si kolik tam pak budeš mít rootů :-). (Pokud už si s tím dva roky neupdatovaným kernelem nějaký skript-kiddie nepohrál a to co teď máš za problém není důsledek jeho snažení)
    4.9.2005 13:00 secido
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Otazka znela ako sa dostat na roota, nie ako to hacknut. Resp. ako dosiahnut, aby sa dalo pouzit su.
    4.9.2005 13:11 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    su prostě bez terminálu fungovat nebude. Pokud máš nastavené sudo, tak můžeš použít to, jinak ti nezbyde než použít nějaký exploit nebo k tomu stroji dojet.
    4.9.2005 20:10 Beda
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    rikas netcat shell... tak co treba xterm -display nekam kde bezi xserver. pripadne google a pty wrapper/ pseudo terminal apod. xterm ti otevre pseudo terminal... xclients a xbase a xlib balicky by mohly byt i na nekterych servrech.
    4.9.2005 21:48 secido
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Mohol by si mi upresnit, ako by to slo s xtermom?
    5.9.2005 06:57 Tomáš Janeček | skóre: 12
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    a bezi ti na tom stroji Xserver?
    Něco děsně chytrýho a vtipnýho
    5.9.2005 09:43 secido
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Nebezi, ale mozno by sa dal spustit. Mam tam len phpshell, dal som startx a nieco sa dialo.
    5.9.2005 10:07 vrana
    Rozbalit Rozbalit vše Re: ako ziskat root-a
    Proc by proboha(!!) mel na tom vzdalenem stroji poustet Xserver? K cemu by mu to bylo?

    Pokud tomu su ma pomoct xterm (mohl by), tak at si spusti Xserver lokalne u sebe, otevre ho pro toho vzdaleneho hosta (xhost +vzdalena_ip) a pak na vzdalenem stroji pusti xterm --display lokalni_ip:0.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.