* Re: [Comm] Re: su source
2004-09-02 10:50 ` Макс
@ 2004-09-02 10:53 ` Ivan Fedorov
2004-09-02 11:01 ` Макс
2004-09-02 11:00 ` Alexey I. Froloff
` (3 subsequent siblings)
4 siblings, 1 reply; 67+ messages in thread
From: Ivan Fedorov @ 2004-09-02 10:53 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 675 bytes --]
Макс пишет:
> Я знаю, что у него стоит s bit, но если его нет, что делать?
> Есть такая ситуация (я знаю рутовый пароль), есть сервер, su пишет в лог что
> такой - то чел зарегелся тогда-то, но я не хочу, чтоб все знали, что я
> регелся, я лью туда прогу, плюс к этому если я сежу под простым юзером, то я
> не смогу выставить s bit, чтоб не использовать su и т.п. вещи (которые уже
> имеют s bit), и становлюсь админом, конечно это тупой пример, но все таки!
> Теперь полный вопрос, как, используя C/C++, написать программу, поднимающую
> привилегии, если нет s-bit, и не использующую su и т.п. программы
По моему это называется эксплоит!..
PS: А может вам поюзать pam...
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread* RE: [Comm] Re: su source
2004-09-02 10:53 ` Ivan Fedorov
@ 2004-09-02 11:01 ` Макс
0 siblings, 0 replies; 67+ messages in thread
From: Макс @ 2004-09-02 11:01 UTC (permalink / raw)
To: community
Это не эксплоит, смысл эксплоита это что, то, что если я не знаю не чего
(точнее пароля рута), я ИМЕЮ =)) рутовую консоль, здесь же немного
по-другому, я знаю пароль, одно только сходно мы все хотим поиметь =)
рутовую консоль.
-----Original Message-----
From: community-bounces@altlinux.ru [mailto:community-bounces@altlinux.ru]
On Behalf Of Ivan Fedorov
Sent: Thursday, September 02, 2004 2:53 PM
To: community@altlinux.ru
Subject: Re: [Comm] Re: su source
Макс пишет:
> Я знаю, что у него стоит s bit, но если его нет, что делать?
> Есть такая ситуация (я знаю рутовый пароль), есть сервер, su пишет в лог
что
> такой - то чел зарегелся тогда-то, но я не хочу, чтоб все знали, что я
> регелся, я лью туда прогу, плюс к этому если я сежу под простым юзером, то
я
> не смогу выставить s bit, чтоб не использовать su и т.п. вещи (которые уже
> имеют s bit), и становлюсь админом, конечно это тупой пример, но все таки!
> Теперь полный вопрос, как, используя C/C++, написать программу,
поднимающую
> привилегии, если нет s-bit, и не использующую su и т.п. программы
По моему это называется эксплоит!..
PS: А может вам поюзать pam...
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 10:50 ` Макс
2004-09-02 10:53 ` Ivan Fedorov
@ 2004-09-02 11:00 ` Alexey I. Froloff
2004-09-02 11:04 ` Макс
2004-09-02 12:02 ` Michael Shigorin
` (2 subsequent siblings)
4 siblings, 1 reply; 67+ messages in thread
From: Alexey I. Froloff @ 2004-09-02 11:00 UTC (permalink / raw)
To: ALT Linux Community
[-- Attachment #1: Type: text/plain, Size: 371 bytes --]
* Макс <arteev@> [040902 14:51]:
> Теперь полный вопрос, как, используя C/C++, написать программу,
> поднимающую привилегии, если нет s-bit, и не использующую su и
> т.п. программы
Макс, Вы ХАККИР?
--
Regards, Sir Raorn.
-------------------
> Однако редхат и мандрак собирает в своих пакетах la. А альт - нет.
Вы сейчас сказали неправду.
-- ldv in devel@
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread* RE: [Comm] Re: su source
2004-09-02 11:00 ` Alexey I. Froloff
@ 2004-09-02 11:04 ` Макс
0 siblings, 0 replies; 67+ messages in thread
From: Макс @ 2004-09-02 11:04 UTC (permalink / raw)
To: community
НЕТ, я ЛАММИР. Я много чего не знаю и хочу разузнать.
-----Original Message-----
From: community-bounces@altlinux.ru [mailto:community-bounces@altlinux.ru]
On Behalf Of Alexey I. Froloff
Sent: Thursday, September 02, 2004 3:00 PM
To: ALT Linux Community
Subject: Re: [Comm] Re: su source
* Макс <arteev@> [040902 14:51]:
> Теперь полный вопрос, как, используя C/C++, написать программу,
> поднимающую привилегии, если нет s-bit, и не использующую su и
> т.п. программы
Макс, Вы ХАККИР?
--
Regards, Sir Raorn.
-------------------
> Однако редхат и мандрак собирает в своих пакетах la. А альт - нет.
Вы сейчас сказали неправду.
-- ldv in devel@
^ permalink raw reply [flat|nested] 67+ messages in thread
* [Comm] Re: su source
2004-09-02 10:50 ` Макс
2004-09-02 10:53 ` Ivan Fedorov
2004-09-02 11:00 ` Alexey I. Froloff
@ 2004-09-02 12:02 ` Michael Shigorin
2004-09-02 12:05 ` Макс
2004-09-02 12:23 ` Yura Kalinichenko
2004-09-03 10:22 ` Re[2]: " php-coder
4 siblings, 1 reply; 67+ messages in thread
From: Michael Shigorin @ 2004-09-02 12:02 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 827 bytes --]
On Thu, Sep 02, 2004 at 02:50:36PM +0400, Макс wrote:
> Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
> пишет в лог что такой - то чел зарегелся тогда-то, но я не
> хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
^^^ кто именно "все"? (hint)
> этому если я сежу под простым юзером, то я не смогу выставить s
> bit, чтоб не использовать su и т.п. вещи (которые уже имеют s
> bit), и становлюсь админом, конечно это тупой пример, но все
> таки!
Вы -- администратор этой системы?
> Теперь полный вопрос, как, используя C/C++, написать программу,
> поднимающую привилегии, если нет s-bit, и не использующую su и
> т.п. программы
Сперва ответьте на предыдущий вопрос.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread* RE: [Comm] Re: su source
2004-09-02 12:02 ` Michael Shigorin
@ 2004-09-02 12:05 ` Макс
2004-09-02 12:39 ` Nick S. Grechukh
2004-09-02 13:18 ` Michael Shigorin
0 siblings, 2 replies; 67+ messages in thread
From: Макс @ 2004-09-02 12:05 UTC (permalink / raw)
To: community
-----Original Message-----
From: community-bounces@altlinux.ru [mailto:community-bounces@altlinux.ru]
On Behalf Of Michael Shigorin
Sent: Thursday, September 02, 2004 4:03 PM
To: community@altlinux.ru
Subject: [Comm] Re: su source
On Thu, Sep 02, 2004 at 02:50:36PM +0400, Макс wrote:
> Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
> пишет в лог что такой - то чел зарегелся тогда-то, но я не
> хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
>>>>>>> ^^^ кто именно "все"? (hint)
Ответ : админы !!!!!
> этому если я сежу под простым юзером, то я не смогу выставить s
> bit, чтоб не использовать su и т.п. вещи (которые уже имеют s
> bit), и становлюсь админом, конечно это тупой пример, но все
> таки!
>>>>>>>>> Вы -- администратор этой системы?
Нет. Я простой юзер
> Теперь полный вопрос, как, используя C/C++, написать программу,
> поднимающую привилегии, если нет s-bit, и не использующую su и
> т.п. программы
Сперва ответьте на предыдущий вопрос.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 67+ messages in thread* Re: [Comm] Re: su source
2004-09-02 12:05 ` Макс
@ 2004-09-02 12:39 ` Nick S. Grechukh
2004-09-02 12:43 ` Макс
2004-09-02 12:52 ` mercenary
2004-09-02 13:18 ` Michael Shigorin
1 sibling, 2 replies; 67+ messages in thread
From: Nick S. Grechukh @ 2004-09-02 12:39 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 690 bytes --]
В сообщении от Четверг 02 Сентябрь 2004 15:05 Макс написал(a):
> On Thu, Sep 02, 2004 at 02:50:36PM +0400, Макс wrote:
> > Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
^^^^^^^^^^^^ откуда?....
> > пишет в лог что такой - то чел зарегелся тогда-то, но я не
> > хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
> >
> >>>>>>> ^^^ кто именно "все"? (hint)
>
> Ответ : админы !!!!!
свободен.
--
Regards, Nick S. Grechukh
NSG1-UANIC
network administrator at many places :-)
=== ALT Linux fortune: ========================
В принципе можно сделать все. На практике интересно то, что уже
есть.
-- mike in devel@
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread* RE: [Comm] Re: su source
2004-09-02 12:39 ` Nick S. Grechukh
@ 2004-09-02 12:43 ` Макс
2004-09-03 10:13 ` Nick S. Grechukh
2004-09-02 12:52 ` mercenary
1 sibling, 1 reply; 67+ messages in thread
From: Макс @ 2004-09-02 12:43 UTC (permalink / raw)
To: community
В сообщении от Четверг 02 Сентябрь 2004 15:05 Макс написал(a):
> On Thu, Sep 02, 2004 at 02:50:36PM +0400, Макс wrote:
> > Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
>>>>>>>>>>>>>>>>>>>>> ^^^^^^^^^^^^ откуда?....
Ответ: админ подсказал
> > пишет в лог что такой - то чел зарегелся тогда-то, но я не
> > хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
> >
> >>>>>>> ^^^ кто именно "все"? (hint)
>
> Ответ: админы !!!!!
>>>>>>>>>>>>>>>>>>> свободен.
^^^^^^^^ и что это значит
--
Regards, Nick S. Grechukh
NSG1-UANIC
network administrator at many places :-)
=== ALT Linux fortune: ========================
В принципе можно сделать все. На практике интересно то, что уже
есть.
-- mike in devel@
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 12:43 ` Макс
@ 2004-09-03 10:13 ` Nick S. Grechukh
2004-09-03 14:19 ` Vitaly Lipatov
0 siblings, 1 reply; 67+ messages in thread
From: Nick S. Grechukh @ 2004-09-03 10:13 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 1034 bytes --]
В сообщении от Четверг 02 Сентябрь 2004 15:43 Макс написал(a):
> В сообщении от Четверг 02 Сентябрь 2004 15:05 Макс написал(a):
> > On Thu, Sep 02, 2004 at 02:50:36PM +0400, Макс wrote:
> > > Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
> > >
> >>>>>>>>>>>>>>>>>>>>> ^^^^^^^^^^^^ откуда?....
>
> Ответ: админ подсказал
а почему тогда не устраивает след от su в логе?....
(размышляя) наверное, сделав su -, можно потом почистить лог. но если syslog
бросает на другую машину, то это 100% палево.
еще можно подчистить bash history (смотря для чего использовать, конечно)
p.s. /me все пыталсвя представить, зачем я мог бы дать своим юзерам (или даже
второму админу) пароль рута - ведь существует sudo. а потом вспомнил: хотя бы
synaptic (на домашней машине к примеру) :-(
--
Regards, Nick S. Grechukh
NSG1-UANIC
network administrator at many places :-)
=== ALT Linux fortune: ========================
[...] я его [адрес] узнаю только в момент понтажа стенда - в понедельник.
-- cornet in community@
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-03 10:13 ` Nick S. Grechukh
@ 2004-09-03 14:19 ` Vitaly Lipatov
0 siblings, 0 replies; 67+ messages in thread
From: Vitaly Lipatov @ 2004-09-03 14:19 UTC (permalink / raw)
To: community
On Friday 03 September 2004 14:13, Nick S. Grechukh wrote:
> p.s. /me все пыталсвя представить, зачем я мог бы дать своим
> юзерам (или даже второму админу) пароль рута - ведь существует
> sudo. а потом вспомнил: хотя бы synaptic (на домашней машине к
> примеру) :-(
Будто его нельзя через sudo запустить.
Да, вообще хорошо бы давать пользователю право удалять и
устанавливать не критичные для работы системы пакеты, не вручая
права рута.
--
Lav
Виталий Липатов
Санкт-Петербург
GNU! ALT Linux Team! LaTeX! LyX!
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 12:39 ` Nick S. Grechukh
2004-09-02 12:43 ` Макс
@ 2004-09-02 12:52 ` mercenary
2004-09-02 13:08 ` Макс
2004-09-02 13:19 ` [Comm] " Michael Shigorin
1 sibling, 2 replies; 67+ messages in thread
From: mercenary @ 2004-09-02 12:52 UTC (permalink / raw)
To: community
Приветствую уважаемое сообщество.
> > > Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
> ^^^^^^^^^^^^ откуда?....
> > > пишет в лог что такой - то чел зарегелся тогда-то, но я не
> > > хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
> > >
> > >>>>>>> ^^^ кто именно "все"? (hint)
> >
> > Ответ : админы !!!!!
> свободен.
А интересно, arteev@protei.ru -- это служебное "мыло" или личное? Может стоит
предложить их админам сменить пароль и дать ссылочку на это обсуждение? По
человечески это будет?
--
С уважением, Дмитрий Ковалёв.
ICQ UIN: 40912331 Jabber: mercenary@jabber.linux.it
Gentoo Base System version 1.5.3
Linux 2.6.8-gentoo-r3 i686 Intel(R) Celeron(TM) CPU 1200MHz
GenuineIntel GNU/Linux
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] Re: su source
2004-09-02 12:52 ` mercenary
@ 2004-09-02 13:08 ` Макс
2004-09-02 13:11 ` Alexey Voinov
2004-09-02 13:19 ` [Comm] " Michael Shigorin
1 sibling, 1 reply; 67+ messages in thread
From: Макс @ 2004-09-02 13:08 UTC (permalink / raw)
To: community
> > > Есть такая ситуация (я знаю рутовый пароль), есть сервер, su
> ^^^^^^^^^^^^ откуда?....
> > > пишет в лог что такой - то чел зарегелся тогда-то, но я не
> > > хочу, чтоб все знали, что я регелся, я лью туда прогу, плюс к
> > >
> > >>>>>>> ^^^ кто именно "все"? (hint)
> >
> > Ответ : админы !!!!!
> свободен.
>>>>>>>> А интересно, arteev@protei.ru -- это служебное "мыло" или личное?
>>>>>>>>Может стоит
>>>>>>>>предложить их админам сменить пароль и дать ссылочку на это
>>>>>>>>обсуждение? По человечески это будет?
arteev@protei.ru - это моя почта, кстати, можете посетить наш сайт
www.protei.ru.
А вообще здесь же все профессионалы в своих областях, вы, что думаете, что я
хочу поиметь кого нить? Я просто придумал такой пример, потому что каждый
начинает меня спрашивать:
А откуда знаешь пароль, а где ты живешь, а какой сервер, а зачем тебе это, а
что su и т.п. программы не подходят, а кто твоя мама, а где она работает и в
таком духе!!!! =)))))))))))))))
Здесь, точнее, с этим вопросом, получилось как с испорченным телефоном =)).
Дорогое сообщество, умные люди, а особенно я хочу обратиться к программистам
ALTLinux - team
Можно ли программно установить uid процесса = 0, если приложение запущено
без флажка set user ID on execution, от простого пользователя, и без помощи
программ типа su, sudo и т.п. приложений?????
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 13:08 ` Макс
@ 2004-09-02 13:11 ` Alexey Voinov
2004-09-02 13:46 ` Макс
0 siblings, 1 reply; 67+ messages in thread
From: Alexey Voinov @ 2004-09-02 13:11 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 585 bytes --]
Макс wrote
> Дорогое сообщество, умные люди, а особенно я хочу обратиться к программистам
> ALTLinux - team
> Можно ли программно установить uid процесса = 0, если приложение запущено
> без флажка set user ID on execution, от простого пользователя, и без помощи
> программ типа su, sudo и т.п. приложений?????
Если вы найдёте способ, сообщите нам, пожалуйста, и мы немедленно
выпустим security update.
--
Best Regards! | "Sometimes you're the windshield
Alexey Voinov | Sometimes you're the bug..."
|
voins@voins.program.ru
voins@altlinux.ru
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] Re: su source
2004-09-02 13:11 ` Alexey Voinov
@ 2004-09-02 13:46 ` Макс
2004-09-02 14:04 ` Michael Shigorin
2004-09-02 21:26 ` Dmitry V. Levin
0 siblings, 2 replies; 67+ messages in thread
From: Макс @ 2004-09-02 13:46 UTC (permalink / raw)
To: community
Макс wrote
> Дорогое сообщество, умные люди, а особенно я хочу обратиться к
программистам
> ALTLinux - team
> Можно ли программно установить uid процесса = 0, если приложение запущено
> без флажка set user ID on execution, от простого пользователя, и без
помощи
> программ типа su, sudo и т.п. приложений?????
>>>>>> Если вы найдёте способ, сообщите нам, пожалуйста, и мы немедленно
>>>>>> выпустим security update.
Я этой программки не надо будет выпускать всякие update'ты ведя я не
эксплоит пишу! Я же буду знать рутовый пароль!
^ permalink raw reply [flat|nested] 67+ messages in thread
* [Comm] Re: su source
2004-09-02 13:46 ` Макс
@ 2004-09-02 14:04 ` Michael Shigorin
2004-09-02 21:26 ` Dmitry V. Levin
1 sibling, 0 replies; 67+ messages in thread
From: Michael Shigorin @ 2004-09-02 14:04 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 245 bytes --]
On Thu, Sep 02, 2004 at 05:46:38PM +0400, Макс wrote:
> я не эксплоит пишу! Я же буду знать рутовый пароль!
Для этого существует /bin/su.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 13:46 ` Макс
2004-09-02 14:04 ` Michael Shigorin
@ 2004-09-02 21:26 ` Dmitry V. Levin
2004-09-03 8:55 ` Макс
2004-09-05 2:51 ` [Comm] " Alexey Borovskoy
1 sibling, 2 replies; 67+ messages in thread
From: Dmitry V. Levin @ 2004-09-02 21:26 UTC (permalink / raw)
To: ALT Linux general discussion list
[-- Attachment #1: Type: text/plain, Size: 905 bytes --]
On Thu, Sep 02, 2004 at 05:46:38PM +0400, Макс wrote:
> Макс wrote
> > Дорогое сообщество, умные люди, а особенно я хочу обратиться к
> программистам
> > ALTLinux - team
> > Можно ли программно установить uid процесса = 0, если приложение запущено
> > без флажка set user ID on execution, от простого пользователя, и без
> помощи
> > программ типа su, sudo и т.п. приложений?????
>
> >>>>>> Если вы найдёте способ, сообщите нам, пожалуйста, и мы немедленно
> >>>>>> выпустим security update.
>
> Я этой программки не надо будет выпускать всякие update'ты ведя я не
> эксплоит пишу! Я же буду знать рутовый пароль!
Дело в том, что (в ALT Linux) непривилегированный процесс без помощи
привилегированных процессов или уязвимости в операционной системе не может
проверить, является ли данный пароль действительным паролем какого-либо
пользователя, тем более паролем root.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] Re: su source
2004-09-02 21:26 ` Dmitry V. Levin
@ 2004-09-03 8:55 ` Макс
2004-09-03 10:01 ` Andrey Rahmatullin
` (2 more replies)
2004-09-05 2:51 ` [Comm] " Alexey Borovskoy
1 sibling, 3 replies; 67+ messages in thread
From: Макс @ 2004-09-03 8:55 UTC (permalink / raw)
To: community
On Thu, Sep 02, 2004 at 05:46:38PM +0400, Макс wrote:
> Макс wrote
> > Дорогое сообщество, умные люди, а особенно я хочу обратиться к
> программистам
> > ALTLinux - team
> > Можно ли программно установить uid процесса = 0, если приложение
запущено
> > без флажка set user ID on execution, от простого пользователя, и без
> помощи
> > программ типа su, sudo и т.п. приложений?????
>
> >>>>>> Если вы найдёте способ, сообщите нам, пожалуйста, и мы немедленно
> >>>>>> выпустим security update.
>
> Я этой программки не надо будет выпускать всякие update'ты ведя я не
> эксплоит пишу! Я же буду знать рутовый пароль!
>>>>>>>>>>> Дело в том, что (в ALT Linux) непривилегированный процесс без
>>>>>>>>>>> помощи привилегированных процессов или уязвимости в операционной
>>>>>>>>>>> системе не может проверить, является ли данный пароль
>>>>>>>>>>> действительным паролем какого-либо пользователя, тем более
>>>>>>>>>>> паролем root.
Может!!!!!!
--
ldv
^ permalink raw reply [flat|nested] 67+ messages in thread* Re: [Comm] Re: su source
2004-09-03 8:55 ` Макс
@ 2004-09-03 10:01 ` Andrey Rahmatullin
2004-09-03 11:04 ` Макс
2004-09-03 10:01 ` Dmitry V. Levin
2004-09-03 11:47 ` [Comm] [JT] " Michael Shigorin
2 siblings, 1 reply; 67+ messages in thread
From: Andrey Rahmatullin @ 2004-09-03 10:01 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 333 bytes --]
On Fri, Sep 03, 2004 at 12:55:18PM +0400, Макс wrote:
>Может!!!!!!
Расскажете?
--
WBR, wRAR (ALT Linux Team)
...давайте его [vsftpd] поставим на ftp.altlinux.ru и посмотрим на него в
действии?
Нагрузка на наш FTP сервер приличная... через недельку уже можно будет
сказать что-то отрицательное ;-)
-- rider in devel@
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] Re: su source
2004-09-03 10:01 ` Andrey Rahmatullin
@ 2004-09-03 11:04 ` Макс
2004-09-03 11:14 ` Re[2]: " php-coder
` (2 more replies)
0 siblings, 3 replies; 67+ messages in thread
From: Макс @ 2004-09-03 11:04 UTC (permalink / raw)
To: community
#include <unistd.h>
#include <stdio.h>
#include <sys/types.h>
#include <shadow.h>
#include <string.h>
#include <crypt.h>
extern int errno;
int main(int argc,char **argv)
{
struct spwd * psw;
if (argc != 3)
{
printf("Use : programm argument(user name) password\n");
return -1;
}
psw = getspnam(argv[1]);
if (psw == NULL)
{
printf("error getspnam %s\n", strerror(errno));
return -1;
}else
{
if (strcmp(psw->sp_pwdp, crypt(argv[2], psw->sp_pwdp)) == 0)
printf("password Ok....\n");
else
printf("password Failed....\n");
}
return 0;
};
-----Original Message-----
From: community-bounces@altlinux.ru [mailto:community-bounces@altlinux.ru]
On Behalf Of Andrey Rahmatullin
Sent: Friday, September 03, 2004 2:01 PM
To: community@altlinux.ru
Subject: Re: [Comm] Re: su source
On Fri, Sep 03, 2004 at 12:55:18PM +0400, Макс wrote:
>Может!!!!!!
Расскажете?
--
WBR, wRAR (ALT Linux Team)
...давайте его [vsftpd] поставим на ftp.altlinux.ru и посмотрим на него в
действии?
Нагрузка на наш FTP сервер приличная... через недельку уже можно будет
сказать что-то отрицательное ;-)
-- rider in devel@
^ permalink raw reply [flat|nested] 67+ messages in thread* Re[2]: [Comm] Re: su source
2004-09-03 11:04 ` Макс
@ 2004-09-03 11:14 ` php-coder
2004-09-03 11:19 ` Nick S. Grechukh
2004-09-03 12:40 ` Andrey Rahmatullin
2 siblings, 0 replies; 67+ messages in thread
From: php-coder @ 2004-09-03 11:14 UTC (permalink / raw)
To: "Макс"
0000100101011110100100101::03.09.2004::0110001001001000100111100100010
Здравствуйте, Макс!
Отвечаю на Ваше письмо:
[skip]
Это твой модуль???????????? Или что это?
Похоже на программу login 0.0001alpha :)))))
--
С уважением, php-coder (mailto:php-coder[at]ngs[dot]ru)
Registered Linux User #327594
ALT Linux Master 2.2 (kernel 2.4.27)
010010010010010001010101100::Linux RuleZz!::100010010001000100010001110
^ permalink raw reply [flat|nested] 67+ messages in thread* Re: [Comm] Re: su source
2004-09-03 11:04 ` Макс
2004-09-03 11:14 ` Re[2]: " php-coder
@ 2004-09-03 11:19 ` Nick S. Grechukh
2004-09-03 11:35 ` Re[2]: " php-coder
2004-09-03 12:40 ` Andrey Rahmatullin
2 siblings, 1 reply; 67+ messages in thread
From: Nick S. Grechukh @ 2004-09-03 11:19 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 576 bytes --]
В сообщении от Пятница 03 Сентябрь 2004 14:04 Макс написал(a):
<skipped>
kolya@gns ~ $ vim pcheck.c
kolya@gns ~ $ gcc -o pc pcheck.c
/home/kolya/tmp/ccxxwMrM.o(.text+0x56): In function `main':
: undefined reference to `errno'
/home/kolya/tmp/ccxxwMrM.o(.text+0x8b): In function `main':
: undefined reference to `crypt'
collect2: ld returned 1 exit status
--
Regards, Nick S. Grechukh
NSG1-UANIC
network administrator at many places :-)
=== ALT Linux fortune: ========================
Может, не стоит бросаться сразу делать первое, что пришло в голову?
-- ldv in devel@
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re[2]: [Comm] Re: su source
2004-09-03 11:19 ` Nick S. Grechukh
@ 2004-09-03 11:35 ` php-coder
0 siblings, 0 replies; 67+ messages in thread
From: php-coder @ 2004-09-03 11:35 UTC (permalink / raw)
To: Nick S. Grechukh
0000100101011110100100101::03.09.2004::0110001001001000100111100100010
Здравствуйте, Nick!
Отвечаю на Ваше письмо:
NSG> kolya@gns ~ $ gcc -o pc pcheck.c
$ gcc -o pc pccheck.c -lcrypt
?
--
С уважением, php-coder (mailto:php-coder[at]ngs[dot]ru)
Registered Linux User #327594
ALT Linux Master 2.2 (kernel 2.4.27)
010010010010010001010101100::Linux RuleZz!::100010010001000100010001110
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-03 11:04 ` Макс
2004-09-03 11:14 ` Re[2]: " php-coder
2004-09-03 11:19 ` Nick S. Grechukh
@ 2004-09-03 12:40 ` Andrey Rahmatullin
2 siblings, 0 replies; 67+ messages in thread
From: Andrey Rahmatullin @ 2004-09-03 12:40 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 437 bytes --]
Пришлось добавить #include <errno.h>
$ gcc 1.c -o hack -lcrypt
$ ./hack sdlfk wfgasg
error getspnam Permission denied
На нее суид ставить или как? Только вот это не удовлетовряет условию задачи...
--
WBR, wRAR (ALT Linux Team)
Powered by the ALT Linux fortune(8):
<raorn> rider: кстати, ты фортунероботу отвечал?
<rider> raorn: нет, забил ;-)
<rider> raorn: у меня фортунки в спам попадают ;-) Junk его фильтрует ;-)
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-03 8:55 ` Макс
2004-09-03 10:01 ` Andrey Rahmatullin
@ 2004-09-03 10:01 ` Dmitry V. Levin
2004-09-03 11:47 ` [Comm] [JT] " Michael Shigorin
2 siblings, 0 replies; 67+ messages in thread
From: Dmitry V. Levin @ 2004-09-03 10:01 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 1145 bytes --]
On Fri, Sep 03, 2004 at 12:55:18PM +0400, Макс wrote:
> On Thu, Sep 02, 2004 at 05:46:38PM +0400, Макс wrote:
> > Макс wrote
> > > Дорогое сообщество, умные люди, а особенно я хочу обратиться к
> > программистам
> > > ALTLinux - team
> > > Можно ли программно установить uid процесса = 0, если приложение
> запущено
> > > без флажка set user ID on execution, от простого пользователя, и без
> > помощи
> > > программ типа su, sudo и т.п. приложений?????
> >
> > >>>>>> Если вы найдёте способ, сообщите нам, пожалуйста, и мы немедленно
> > >>>>>> выпустим security update.
> >
> > Я этой программки не надо будет выпускать всякие update'ты ведя я не
> > эксплоит пишу! Я же буду знать рутовый пароль!
>
> >>>>>>>>>>> Дело в том, что (в ALT Linux) непривилегированный процесс без
> >>>>>>>>>>> помощи привилегированных процессов или уязвимости в операционной
> >>>>>>>>>>> системе не может проверить, является ли данный пароль
> >>>>>>>>>>> действительным паролем какого-либо пользователя, тем более
> >>>>>>>>>>> паролем root.
>
> Может!!!!!!
Напишите об этом по адресу security at altlinux dot org.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* [Comm] [JT] Re: su source
2004-09-03 8:55 ` Макс
2004-09-03 10:01 ` Andrey Rahmatullin
2004-09-03 10:01 ` Dmitry V. Levin
@ 2004-09-03 11:47 ` Michael Shigorin
2004-09-03 11:50 ` Макс
2 siblings, 1 reply; 67+ messages in thread
From: Michael Shigorin @ 2004-09-03 11:47 UTC (permalink / raw)
To: community
On Fri, Sep 03, 2004 at 12:55:18PM +0400, Макс wrote:
> >>>>>>>>>>> Дело в том, что (в ALT Linux) непривилегированный процесс без
> >>>>>>>>>>> помощи привилегированных процессов или уязвимости в операционной
> >>>>>>>>>>> системе не может проверить, является ли данный пароль
> >>>>>>>>>>> действительным паролем какого-либо пользователя, тем более
> >>>>>>>>>>> паролем root.
> Может!!!!!!
Раз всё знаете -- зачем спрашивали?
--
Миша,
наблюдая, как кульхацкеры рассказывают security@ правду жизни
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] [JT] Re: su source
2004-09-03 11:47 ` [Comm] [JT] " Michael Shigorin
@ 2004-09-03 11:50 ` Макс
2004-09-03 14:46 ` [Comm] " Michael Shigorin
0 siblings, 1 reply; 67+ messages in thread
From: Макс @ 2004-09-03 11:50 UTC (permalink / raw)
To: community
Не понял вопрос?
Спрашивал потому, что проверить правильность пароля, всего лишь мелкая часть
дела. Самое сложное уже похоже нельзя сотворить? =(
-----Original Message-----
From: community-bounces@altlinux.ru [mailto:community-bounces@altlinux.ru]
On Behalf Of Michael Shigorin
Sent: Friday, September 03, 2004 3:47 PM
To: community@altlinux.ru
Subject: [Comm] [JT] Re: su source
On Fri, Sep 03, 2004 at 12:55:18PM +0400, Макс wrote:
> >>>>>>>>>>> Дело в том, что (в ALT Linux) непривилегированный процесс без
> >>>>>>>>>>> помощи привилегированных процессов или уязвимости в
операционной
> >>>>>>>>>>> системе не может проверить, является ли данный пароль
> >>>>>>>>>>> действительным паролем какого-либо пользователя, тем более
> >>>>>>>>>>> паролем root.
> Может!!!!!!
Раз всё знаете -- зачем спрашивали?
--
Миша,
наблюдая, как кульхацкеры рассказывают security@ правду жизни
_______________________________________________
Community mailing list
Community@altlinux.ru
https://lists.altlinux.ru/mailman/listinfo/community
^ permalink raw reply [flat|nested] 67+ messages in thread
* Re: [Comm] Re: su source
2004-09-02 21:26 ` Dmitry V. Levin
2004-09-03 8:55 ` Макс
@ 2004-09-05 2:51 ` Alexey Borovskoy
2004-09-06 5:25 ` Maxim Bodynasky
1 sibling, 1 reply; 67+ messages in thread
From: Alexey Borovskoy @ 2004-09-05 2:51 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 433 bytes --]
* Пятница 03 Сентябрь 2004 10:26 "Dmitry V. Levin"
<ldv@altlinux.org>
> Дело в том, что (в ALT Linux) непривилегированный процесс без
> помощи привилегированных процессов или уязвимости в
> операционной системе не может проверить, является ли данный
> пароль действительным паролем какого-либо пользователя, тем
> более паролем root.
В fortune?
--
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63 2753 E37A 9E3F 11F3 BDE1
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 67+ messages in thread
* [Comm] Re: su source
2004-09-02 12:52 ` mercenary
2004-09-02 13:08 ` Макс
@ 2004-09-02 13:19 ` Michael Shigorin
2004-09-03 10:05 ` Nick S. Grechukh
1 sibling, 1 reply; 67+ messages in thread
From: @ 2004-09-02 13:19 UTC (permalink / raw)
^ permalink raw reply [flat|nested] 67+ messages in thread
* [Comm] Re: su source
2004-09-02 12:05 ` Макс
2004-09-02 12:39 ` Nick S. Grechukh
@ 2004-09-02 13:18 ` Michael Shigorin
1 sibling, 0 replies; 67+ messages in thread
From: @ 2004-09-02 13:18 UTC (permalink / raw)
^ permalink raw reply [flat|nested] 67+ messages in thread
* RE: [Comm] Re: su source
2004-09-02 10:50 ` Макс
` (2 preceding siblings ...)
2004-09-02 12:02 ` Michael Shigorin
@ 2004-09-02 12:23 ` Yura Kalinichenko
2004-09-03 10:22 ` Re[2]: " php-coder
4 siblings, 0 replies; 67+ messages in thread
From: @ 2004-09-02 12:23 UTC (permalink / raw)
^ permalink raw reply [flat|nested] 67+ messages in thread* Re[2]: [Comm] Re: su source
2004-09-02 10:50 ` Макс
` (3 preceding siblings ...)
2004-09-02 12:23 ` Yura Kalinichenko
@ 2004-09-03 10:22 ` php-coder
2004-09-03 10:34 ` Макс
4 siblings, 1 reply; 67+ messages in thread
From: @ 2004-09-03 10:22 UTC (permalink / raw)
^ permalink raw reply [flat|nested] 67+ messages in thread