Size: a a a

2020 June 12

_

_ in DC8044 Newf4G
Хм, а с механизмом аутентификации и авторизации что в таком случае?

Допустим у меня есть права суперюзера. Я могу создать себе нового юзера, со своими данными (самое главное - со своим паролем), а потом вручную поменять ему ID на 0 и работать от имени рута
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
источник

_

_ in DC8044 Newf4G
Artem
Только учти что я с фряхой не сильно знаком, больше говорю про линух, у фряхи может какие-то свои тараканы
Тут вопрос в общем, уже без привязки к конкретной ОС. Линукс тоже годится
источник

A

Artem in DC8044 Newf4G
Допустим, работаешь ты от UID 0, и? :-)
источник

A

Artem in DC8044 Newf4G
Суперюзер может все, если у тебя получится так сделать, то только докажешь гипотезу
источник

_

_ in DC8044 Newf4G
Ну меня больше интересует как работают механизмы защиты в таком случае. Чтобы войти в систему у меня попросят пароль. Пароль просит по юзернейму, или по ID?

Нужно проверить
источник

A

Artem in DC8044 Newf4G
Предположу что по нейму, поскольку вводится именно нейм, а не UID
источник

_

_ in DC8044 Newf4G
Еще ведь есть файл shadow, который не помню где лежит, и тоже принимает участие во всех этих защитных процессах. Пока не разобрался как все это связано.

Ладно, спасибо, буду смотреть уже на практике что к чему
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Artem
Предположу что по нейму, поскольку вводится именно нейм, а не UID
Вроде должно преобразовывать сразу
источник

_

_ in DC8044 Newf4G
Во фре уранил рута тупым способом: прописал неправильный путь к шеллу. Press F прямо

sudo нету, su -m тоже не катит. Может есть у кого идеи как это исправить?

P.S.: это не критично, все на виртуалке, просто для экспериментов, но если есть способ это исправить без переустановки системы, то был бы рад такому положению вещей
источник

A

Artem in DC8044 Newf4G
(Все что ниже это про Linux)

Есть PAM (Pluggable Authentication Modules) — грубо говоря, библиотека для аутентификации пользователей. Сделано для того, чтобы администратор мог менять политику аутентификации для всех приложений, которые пользуются PAM. В Linux-среде это довольно таки много приложений. Приложение, которое использует PAM, само не выполняет аутентификацию, оно вызывает процедуры в библиотеке, которые в свою очередь на основе конфигов (например, в /etc/pam.d/*)  выполняют шаги, заданные администратором. shadow — это один из механизмов аутентификации, которые есть в PAM. При входе в систему программа выполняет аутентификацию через PAM и если она успешна, то просто запускает еще один процесс с UID пользователя, который вошел в систему. Для ядра паролей/аутентификации нет, оно "видит" лишь процессы, у каждого из которых есть свой UID. Процесс с UID 0 может запустить процесс с любым другим UID (любым который "влезет" в тип C-переменной uid_t), даже если этого UID нет нигде.
источник

A

Artem in DC8044 Newf4G
_
Во фре уранил рута тупым способом: прописал неправильный путь к шеллу. Press F прямо

sudo нету, su -m тоже не катит. Может есть у кого идеи как это исправить?

P.S.: это не критично, все на виртуалке, просто для экспериментов, но если есть способ это исправить без переустановки системы, то был бы рад такому положению вещей
Можно загрузиться с установочного ISO и оттуда отредактировать файлы
источник

A

Artem in DC8044 Newf4G
Под "программа выполняет аутентификацию" имею ввиду ту программу, с которой пользователь взаимодействует для входа в систему, будь это login, sshd, sddm или что-то еще. То, что на экране спрашивает "Password:", это такая же программа, как /bin/bash, она просто запускается при необходимости.
источник

a

alxchk in DC8044 Newf4G
источник

GD

Gott sei Dank in DC8044 Newf4G
покупал ли кто Burp Suite на gmail?
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
Gott sei Dank
покупал ли кто Burp Suite на gmail?
есть мнение, что если не просить демо, а купить, то можно на гмейл. На крайняк в саппорт написать.
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
второй день КП радует новостями. Криминальці, мафіяши....
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
Виноградовская кибер-мафия кирдык.
"Один з потерпілих, запідозривши, що придбаний інтернет-продукт може бути хакерським, звернувся до поліції. Він розповів правоохоронцям, що після того, як  придбав застосунок для злому акаунтів,  зрозумів, що до його комп’ютера має доступ інша людина. "
источник

ZP

Zverenok Papyshev in DC8044 Newf4G
если вы не поняли, о чем речь. Я догадываюсь, что история была другая. Как говорится, так так, але трошки не так.
источник