
ssh упал как получить доступ
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
ssh упал как получить доступ
Вот думаю через мега дырявый баш через пхп шёл, как реализовать, узеры суки от которых есть пароли не в группе нужной
( пароль от рута есть... Есть фтп доступ мозг сломал, квест по попаданию в помещение не хочется выполнять

Последний раз редактировалось f_andrey 2014-12-02 18:42:25, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
//del
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: ssh упал как получить доступ
Недавно мучался с той же проблемой. Дырок не нашёл ибо все грамотно настроено было и стояли свежайшие версии.ADRE писал(а):Вот думаю через мега дырявый баш через пхп шёл, как реализовать, узеры суки от которых есть пароли не в группе нужной( пароль от рута есть... Есть фтп доступ мозг сломал, квест по попаданию в помещение не хочется выполнять
Вообще, наиболее реальные варианты через php или sql. Но у меня и там и там exec неактивен был, так что...
FTP если нет root доступа к нему без шансов.
Разве что ещё какие-то дырки в прикладном софте есть с доступом через HTTP.
Пришлось брать жопу в руки и ехать на локальную консоль.

IT voodoo blog https://kostikov.co
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: ssh упал как получить доступ
Ну и вспоминая свою не совсем, так сказать, правильную компьютерную молодость, рекомендую прошерстить старый добрый http://packetstormsecurity.com/
В своё время он мне доставлял много радости
В своё время он мне доставлял много радости

IT voodoo blog https://kostikov.co
- Neus
- капитан
- Сообщения: 1946
- Зарегистрирован: 2008-09-08 21:59:56
Re: ssh упал как получить доступ
Как доберешься - подними 2 ссш на разных портах 

- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: ssh упал как получить доступ
Ха. Там смотря на каком уровне баг. В моей ситуации была проблема с pam.d, так что работающий sshd тупо закрывал соединение при коннекте даже не давая вводить логин. Так что хоть два порта, хоть 10.Neus писал(а):Как доберешься - подними 2 ссш на разных портах
Для себя на будущее я решил сделать root доступ через FTP...
IT voodoo blog https://kostikov.co
-
- проходил мимо
Re: ssh упал как получить доступ
э-э-э.... root access для ftp... - брррxM писал(а):Ха. Там смотря на каком уровне баг. В моей ситуации была проблема с pam.d, так что работающий sshd тупо закрывал соединение при коннекте даже не давая вводить логин. Так что хоть два порта, хоть 10.Neus писал(а):Как доберешься - подними 2 ссш на разных портах
Для себя на будущее я решил сделать root доступ через FTP...
ssh просто так не слетит, хоть десять портов сделать в ssh, если он упал или не настроены системные лимиты,
на телегу не войти (а-ля форк-бомб...)
Надежда на PacketStorm для локального взлома - может помочь, если за секурити не следить, но эта ж войти еще нужно.
ps. В таких случая, либо иметь ipmi (хотя бы сообщения на консоли можно увидеть, если не удасться войти), либо шевелить
костями к консоли, либо иметь watchdog или возможность послать trap на питалово для перезагрузки. Модем для доступа
и тд и тп на будущее.
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: ssh упал как получить доступ
Согласен. Но выход самый простой.э-э-э.... root access для ftp... - бррр
Насчет взлома, то эксплоиты, знаете ли, бывают очень разные, в том числе и remote.
Но вообще, конечно, IP KVM хорошая штука.
IT voodoo blog https://kostikov.co
-
- проходил мимо
Re: ssh упал как получить доступ
remote для FreeBSD ба-а-альша-а-ая редкость.xM писал(а):Согласен. Но выход самый простой.э-э-э.... root access для ftp... - бррр
Насчет взлома, то эксплоиты, знаете ли, бывают очень разные, в том числе и remote.
Но вообще, конечно, IP KVM хорошая штука.
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: ssh упал как получить доступ
придётся квест выполнять 3 часовой. в жопу послало. шел только хомячковый. лежит только ssh, надо kvm ставить =( либо в виртуалку загнать...
//del
-
- ст. лейтенант
- Сообщения: 1374
- Зарегистрирован: 2010-02-05 0:21:40
Re: ssh упал как получить доступ
ничо не понял. если ssh лежит, то откуда есть хомячковый шел? А если есть хомячковый шел, то что мешает из него сделать su? Сначала в своего юзера из которого есть sudo или su к руту, а потом уже от рута перезапустить ssh.
- xM
- ст. лейтенант
- Сообщения: 1316
- Зарегистрирован: 2009-01-15 23:57:41
- Откуда: Königsberg
- Контактная информация:
Re: ssh упал как получить доступ
Зато для прикладного софта, который на ней может крутиться, всё обстоит намного лучше...guest писал(а):remote для FreeBSD ба-а-альша-а-ая редкость.

Взломы, по практике, обычно, делаются именно через прикладной софт.
Да, чё-то показания не совпадаютничо не понял. если ssh лежит, то откуда есть хомячковый шел?

IT voodoo blog https://kostikov.co