Hozzászólások
-
SzerzőBejegyzés
-
Na most mondom el utoljára. A rootkitnek nem kell root jog és amikor már fut, factudja milyen néven, akkor már a root is csak egy jancsi a rendszereden. +bachatsz minden korlátozást ha a rendszereden tátongnak a biztonsági rések, nem kell adnod semmilyen daemon jogot, meg a facom tudja miket hordatok itt össze. Ha futott baj van, meg kell tudni, hogy hol van a rés, és utána meglesz minden egyéb.
Ilyenkor várjuk a report mellé, hogy milyen hardvereid vannak, főleg milyen VGA..
A root jelszava pedig root és nem blackpanther, tehát nem csoda, hogy nem fogadja el. Továbbá a selector menüben van egy safe mód ilyen esetekre. Ebben vagy egy statikus felbontáson indítod el a rendszert, vagy beállítod a grafikus felületet.„Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?”
Van, így nem tudod, hogy van-e root joga. 😉
Ill. az auth.log-ban talán, de ha profival van dolgod törölte a sort! 🙂„Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?”
Van, így nem tudod, hogy van-e root joga. 😉
Ill. az auth.log-ban talán, de ha profival van dolgod törölte a sort! 🙂bacsi2 wrote:Code:macchangerPróbáltad, hogy csak a network szolgáltatást indítod újra?
Az nem olyan windowsos módszer! 🙂
Reboot és kész! 🙂bacsi2 wrote:Code:macchangerPróbáltad, hogy csak a network szolgáltatást indítod újra?
Az nem olyan windowsos módszer! 🙂
Reboot és kész! 🙂linuxforum wrote:Köszönöm a válaszokat:
1 – Ez a program nem volt a szerveremen. Ő másolta fel.
2 – Én nem adtam külön jogot a usereknek arra, hogy daemont indíthassanak. Én is úgy tudtam, hogy egy user-nek erre nincs joga. De belépve futott a program, pedig a user nem volt belépve. Gondolom, ez akkor daemon volt.
3 – A futó program nem root joggal futott, hanem a feltört user nevében. Akkor is rootkit? Én úgy tudtam, hogy a rootkittel root joghoz jut a betörő. Akkor a demonnak is root joggal kellett volna futnia. Nem?
4 – Ez tényleg rootkit? A google találat szerint inkább valami IRC kliensnek/szervernek gondolnám, de sajna nem igazán vagyok IRC téren otthon, hogy miket is tudnak manapság.Más kérdés hogy milyen joggal fut, de indítani és leállítani csak root-nak lehet.
pl scriptben
su – usernév -c /akármi
de a scriptet, csak root futtathatja!linuxforum wrote:Köszönöm a válaszokat:
1 – Ez a program nem volt a szerveremen. Ő másolta fel.
2 – Én nem adtam külön jogot a usereknek arra, hogy daemont indíthassanak. Én is úgy tudtam, hogy egy user-nek erre nincs joga. De belépve futott a program, pedig a user nem volt belépve. Gondolom, ez akkor daemon volt.
3 – A futó program nem root joggal futott, hanem a feltört user nevében. Akkor is rootkit? Én úgy tudtam, hogy a rootkittel root joghoz jut a betörő. Akkor a demonnak is root joggal kellett volna futnia. Nem?
4 – Ez tényleg rootkit? A google találat szerint inkább valami IRC kliensnek/szervernek gondolnám, de sajna nem igazán vagyok IRC téren otthon, hogy miket is tudnak manapság.Más kérdés hogy milyen joggal fut, de indítani és leállítani csak root-nak lehet.
pl scriptben
su – usernév -c /akármi
de a scriptet, csak root futtathatja!„Le tudom tiltani valahogy, hogy a userek daemonokat indíthassanak?”
alapból nem is lenne szabad az usernek, csak „root”-nak szolgáltatásokat bizgetni!
„Le tudom tiltani valahogy, hogy a userek daemonokat indíthassanak?”
alapból nem is lenne szabad az usernek, csak „root”-nak szolgáltatásokat bizgetni!
-
SzerzőBejegyzés