忘记密码   免费注册 查看新帖 | 论坛精华区
ChinaUnix.net
  平台论坛 博客 微博 读书 人才 精华 文库 自测 | 频道操作系统 开发 数据库 存储 服务器 网络 IT新闻 Linux 下载 Power用户组
最近访问板块 发新帖
查看: 1546 | 回复: 16

freebsd7.0下root密码被改了 [复制链接]
更多

Rank: 2

帖子
1873
主题
586
精华
2
可用积分
1636
专家积分
0
在线时间
271 小时
注册时间
2002-09-11
最后登录
2011-12-30
论坛徽章:
0
发表于 2009-07-02 09:37:18 |显示全部楼层
freebsd 7.0安装好以后,开了普通用户给人使用,结果root密码被修改了,也就是他获取了root权限,请问是如何做到的呢?请各位大侠指教。
老吾老,以及人之人;幼吾幼,以及人之幼!

Rank: 8Rank: 8

帖子
17029
主题
75
精华
0
可用积分
62600
专家积分
110
在线时间
2842 小时
注册时间
2006-09-07
最后登录
2011-11-30
论坛徽章:
0
发表于 2009-07-02 12:59:13 |显示全部楼层
如果只提供网络登录,那么有两种可能:1、密码太简单;2、通过非正常手段获得了 root shell。
本机控制台登录的话,最大的可能就是重新启动进入单用户模式修改后再重启,这个无法预防。
The PDP-7, introduced in 1965, featured the 18b product line's first mass storage operating system (DECsys, based on DECtapes). It was also the development system for the first versions of UNIX.
欢迎来我手册帮做客

Rank: 8Rank: 8

帖子
10504
主题
640
精华
5
可用积分
3088
专家积分
10
在线时间
424 小时
注册时间
2003-05-11
最后登录
2012-02-08
论坛徽章:
0
发表于 2009-07-02 13:54:40 |显示全部楼层
ttys啊ttys
在这里你可以学习到如何利用身边的一切可利用的信息。

Blog

Ports相关

?还是要?自己选。

Rank: 2

帖子
1873
主题
586
精华
2
可用积分
1636
专家积分
0
在线时间
271 小时
注册时间
2002-09-11
最后登录
2011-12-30
论坛徽章:
0
发表于 2009-07-02 15:56:17 |显示全部楼层

有点眉目了,我看了下屏幕输出。

谢谢各位热心指点。首先这事情肯定是远程登录做的,不存在单用户模式修改ROOT密码。
我看了一下系统文件的一些修改记录和机器显示器上的输出,主要有以下几点:
1.在/usr/local/etc/下面,多了一个sudoers 文件,其中有一条:peter   ALL=(ALL) NOPASSWD: SETENV: ALL;
2.在显示器上屏幕输出看到:su peter to root on /dev/ttyp1;
综合以上两条,我估计是用sudo,创建一个peter 用户,改用户完全有ROOT权限,且不需要密码,那么他是怎么做到的呢?
请各位指教!
老吾老,以及人之人;幼吾幼,以及人之幼!

Rank: 5Rank: 5

帖子
4506
主题
607
精华
3
可用积分
5254
专家积分
20
在线时间
2044 小时
注册时间
2002-12-12
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-02 16:02:08 |显示全部楼层
BSD本地溢出的程序很少也!

Rank: 2

帖子
630
主题
77
精华
0
可用积分
1714
专家积分
0
在线时间
264 小时
注册时间
2009-06-10
最后登录
2010-07-29
论坛徽章:
0
发表于 2009-07-02 16:15:04 |显示全部楼层
大部分的故障来自人为的!

是楼主告诉过谁root 口令吗?

期待找出原因!
喝醉了,谁都不服,只服墙!

Rank: 2

帖子
1873
主题
586
精华
2
可用积分
1636
专家积分
0
在线时间
271 小时
注册时间
2002-09-11
最后登录
2011-12-30
论坛徽章:
0
发表于 2009-07-02 16:20:54 |显示全部楼层
ROOT密码比较长的,也 没透露出去过。估计还是普通用户通过安装SUDO包,然后修改了配置之后获取ROOT权限的,而且就是peter 这个在sudoers里面增加的用户。感觉还修改了一些PAM的参数。期待高手指点。
老吾老,以及人之人;幼吾幼,以及人之幼!
在BSD版学习,专混教育版

Rank: 8Rank: 8

帖子
5564
主题
551
精华
6
可用积分
19476
专家积分
40
在线时间
6509 小时
注册时间
2005-11-05
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-02 16:22:01 |显示全部楼层
传说中的“权限提升”!!
海纳百川,有容乃大;壁立千仞,无欲则刚。

苍源课程管理系统

----------------------------------------

Rank: 8Rank: 8

帖子
6904
主题
770
精华
1
可用积分
32721
专家积分
25
在线时间
4872 小时
注册时间
2008-03-22
最后登录
2012-02-09
论坛徽章:
0
发表于 2009-07-02 16:22:44 |显示全部楼层
你安装系统以后没有有升级?

我记得安全公告里面有提到过系统的相关漏洞,可以让普通用户提升权限成为root。
GNU Octave中文讨论区:
http://groups.google.hk/group/gnu_octave_zh_CN?hl=zh-CN
GNU Octave是一个很优秀的计算软件,可以交互式的使用,也可以写成脚本,欢迎感兴趣的朋友来帮忙。

Rank: 2

帖子
1873
主题
586
精华
2
可用积分
1636
专家积分
0
在线时间
271 小时
注册时间
2002-09-11
最后登录
2011-12-30
论坛徽章:
0
发表于 2009-07-02 16:43:22 |显示全部楼层
是的,安装 好以后我没做任何升级。
老吾老,以及人之人;幼吾幼,以及人之幼!
您需要登录后才可以回帖 登录 | 注册

北京皓辰网域网络信息技术有限公司. 版权所有 京ICP证:060528号 北京市公安局海淀分局网监中心备案编号:1101082001
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP