ssh упал как получить доступ

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

ssh упал как получить доступ

Непрочитанное сообщение ADRE » 2014-12-02 15:03:35

Вот думаю через мега дырявый баш через пхп шёл, как реализовать, узеры суки от которых есть пароли не в группе нужной :(( пароль от рута есть... Есть фтп доступ мозг сломал, квест по попаданию в помещение не хочется выполнять
Последний раз редактировалось f_andrey 2014-12-02 18:42:25, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
//del

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1287
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение xM » 2014-12-02 20:32:14

ADRE писал(а):Вот думаю через мега дырявый баш через пхп шёл, как реализовать, узеры суки от которых есть пароли не в группе нужной :(( пароль от рута есть... Есть фтп доступ мозг сломал, квест по попаданию в помещение не хочется выполнять
Недавно мучался с той же проблемой. Дырок не нашёл ибо все грамотно настроено было и стояли свежайшие версии.
Вообще, наиболее реальные варианты через php или sql. Но у меня и там и там exec неактивен был, так что...
FTP если нет root доступа к нему без шансов.
Разве что ещё какие-то дырки в прикладном софте есть с доступом через HTTP.
Пришлось брать жопу в руки и ехать на локальную консоль. :crazy:
IT voodoo blog https://kostikov.co

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1287
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение xM » 2014-12-02 20:40:34

Ну и вспоминая свою не совсем, так сказать, правильную компьютерную молодость, рекомендую прошерстить старый добрый http://packetstormsecurity.com/
В своё время он мне доставлял много радости ;-)
IT voodoo blog https://kostikov.co

Аватара пользователя
Neus
капитан
Сообщения: 1780
Зарегистрирован: 2008-09-08 21:59:56

Re: ssh упал как получить доступ

Непрочитанное сообщение Neus » 2014-12-02 20:50:02

Как доберешься - подними 2 ссш на разных портах :)

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1287
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение xM » 2014-12-02 21:04:16

Neus писал(а):Как доберешься - подними 2 ссш на разных портах :)
Ха. Там смотря на каком уровне баг. В моей ситуации была проблема с pam.d, так что работающий sshd тупо закрывал соединение при коннекте даже не давая вводить логин. Так что хоть два порта, хоть 10.
Для себя на будущее я решил сделать root доступ через FTP...
IT voodoo blog https://kostikov.co

guest
проходил мимо

Re: ssh упал как получить доступ

Непрочитанное сообщение guest » 2014-12-02 22:16:18

xM писал(а):
Neus писал(а):Как доберешься - подними 2 ссш на разных портах :)
Ха. Там смотря на каком уровне баг. В моей ситуации была проблема с pam.d, так что работающий sshd тупо закрывал соединение при коннекте даже не давая вводить логин. Так что хоть два порта, хоть 10.
Для себя на будущее я решил сделать root доступ через FTP...
э-э-э.... root access для ftp... - бррр

ssh просто так не слетит, хоть десять портов сделать в ssh, если он упал или не настроены системные лимиты,
на телегу не войти (а-ля форк-бомб...)

Надежда на PacketStorm для локального взлома - может помочь, если за секурити не следить, но эта ж войти еще нужно.

ps. В таких случая, либо иметь ipmi (хотя бы сообщения на консоли можно увидеть, если не удасться войти), либо шевелить
костями к консоли, либо иметь watchdog или возможность послать trap на питалово для перезагрузки. Модем для доступа
и тд и тп на будущее.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1287
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение xM » 2014-12-02 22:22:11

э-э-э.... root access для ftp... - бррр
Согласен. Но выход самый простой.
Насчет взлома, то эксплоиты, знаете ли, бывают очень разные, в том числе и remote.
Но вообще, конечно, IP KVM хорошая штука.
IT voodoo blog https://kostikov.co

guest
проходил мимо

Re: ssh упал как получить доступ

Непрочитанное сообщение guest » 2014-12-03 0:48:46

xM писал(а):
э-э-э.... root access для ftp... - бррр
Согласен. Но выход самый простой.
Насчет взлома, то эксплоиты, знаете ли, бывают очень разные, в том числе и remote.
Но вообще, конечно, IP KVM хорошая штука.
remote для FreeBSD ба-а-альша-а-ая редкость.

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение ADRE » 2014-12-03 4:19:02

придётся квест выполнять 3 часовой. в жопу послало. шел только хомячковый. лежит только ssh, надо kvm ставить =( либо в виртуалку загнать...
//del

FiL
ст. лейтенант
Сообщения: 1368
Зарегистрирован: 2010-02-05 0:21:40

Re: ssh упал как получить доступ

Непрочитанное сообщение FiL » 2014-12-03 6:19:45

ничо не понял. если ssh лежит, то откуда есть хомячковый шел? А если есть хомячковый шел, то что мешает из него сделать su? Сначала в своего юзера из которого есть sudo или su к руту, а потом уже от рута перезапустить ssh.

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1287
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Re: ssh упал как получить доступ

Непрочитанное сообщение xM » 2014-12-03 11:42:35

guest писал(а):remote для FreeBSD ба-а-альша-а-ая редкость.
Зато для прикладного софта, который на ней может крутиться, всё обстоит намного лучше... 8)
Взломы, по практике, обычно, делаются именно через прикладной софт.
ничо не понял. если ssh лежит, то откуда есть хомячковый шел?
Да, чё-то показания не совпадают :smile:
IT voodoo blog https://kostikov.co