Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: взлом ubuntu  (Прочитано 7165 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн allaga

  • Автор темы
  • Любитель
  • *
  • Сообщений: 72
    • Просмотр профиля
взлом ubuntu
« : 04 Февраля 2013, 13:44:55 »
всем привет :)

на прошлой неделе устанавливал ubuntu 10.04 на публичных компьютерах университета, сперва установил первый компьютер и не создал пользователя и был занят установкой второго, когда ждал установку 2-го компа пришел один человек и изменил пароль первого компьютера. Он заходил через режим восстановления -> root доступ и изменил пароль. Попытался предотвратить в дальнейшем такое действие и отключил режим восстановления. У меня такой вопрос: думаю если установлю пароль к root, то он будет ещё защищен, т.е. получится отключенный режим восстановления и root с паролем.

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #1 : 04 Февраля 2013, 14:11:39 »
С LiveUSB можно загрузиться, chroot в систему сделать и править пароли, нужно отключить изменение порядка загрузки устройств в BIOS

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #2 : 04 Февраля 2013, 14:47:02 »
allaga,
тоже убирай windows потому незнает ext4 мог стереть диск.
Wars ~.o

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: взлом ubuntu
« Ответ #3 : 04 Февраля 2013, 15:09:27 »
отключил режим восстановления
Напрасно.
Надо было лишь установить пароль root.
Кроме того, не забываем ставить пароли на bios и grub.

Оффлайн Lipton_lan

  • Новичок
  • *
  • Сообщений: 38
  • Lipton это не только чай...
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #4 : 04 Февраля 2013, 15:49:07 »
Цитировать
Кроме того, не забываем ставить пароли на bios и grub.
резонно, и от liveCD загрузки спасет и от подмены шелла в грабе.
"Я нашел 1000 неправильных способов обугливания нити накаливания. Осталось найти еще один правильный..." (с) Томас Эдисон.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: взлом ubuntu
« Ответ #5 : 04 Февраля 2013, 15:53:28 »
Установка пароля на BIOS, запрет загрузки с внешних устройств, пароль на загрузку recоvery mode и на Grub-shell/edit (на загрузку в саму ubuntu - без пароля, меню груба не показывать).

Все это - must have для любого публичного компа.... а еще хорошо корпус цепью обмотать и амбарный замок на ту цепь (почти серьезно).

Пароль рута - лучше не менять - он задизейблен по дефолту - пусть лучше так и остается.
« Последнее редактирование: 04 Февраля 2013, 15:56:13 от Sly_tom_cat »
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн murzus

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #6 : 25 Февраля 2013, 17:09:13 »
Сорри за вторжение.
Скажите плз. -по дефолту root присутствует в /etc/passwd/ ?
Или это поменяли его пароль.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: взлом ubuntu
« Ответ #7 : 25 Февраля 2013, 17:32:38 »
Скажите плз. -по дефолту root присутствует в /etc/passwd/ ?
$ grep ^root /etc/passwd
root:x:0:0:root:/root:/bin/bash

Оффлайн murzus

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #8 : 25 Февраля 2013, 18:13:36 »
Не понял.
Наверное быстрее установить в Виртуалке и проверить.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #9 : 25 Февраля 2013, 19:12:38 »
А чего проверять-то? В passwd его и не может не быть.
Вы видимо спутали отсутсвие root-а в системе с отсутствием его пароля в системе
~$ sudo grep ^root /etc/shadow
[sudo] password for fisher74:
root:*:15074:0:99999:7:::
Это и есть защита. Войти под рутом в систему невозможно, так как пароля нет. Не пустой, а именно НЕТ

Оффлайн Illusion

  • Участник
  • *
  • Сообщений: 149
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #10 : 12 Марта 2013, 22:57:32 »
Как я понимаю в 12.10 админ уже с правами рута?

Xanych

  • Гость
Re: взлом ubuntu
« Ответ #11 : 12 Марта 2013, 23:00:43 »
Какой админ?

Pilot6

  • Гость
Re: взлом ubuntu
« Ответ #12 : 12 Марта 2013, 23:03:10 »
Illusion,
Цитировать
Как я понимаю в 12.10 админ уже с правами рута?
Ничего в 12.10 по сравнению c другими версиями c правами не изменилось.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: взлом ubuntu
« Ответ #13 : 13 Марта 2013, 12:16:28 »
Illusion, во всех версиях Ubuntu - пользователь создаваемый при установке заносится в группу admin или sudo и тем самым получает возможность через sudo/gksu исполнять команды с правами рута. Кроме возможности обратится к sudo/gksu это пользователь никаких особых привилегий не имеет.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Illusion

  • Участник
  • *
  • Сообщений: 149
    • Просмотр профиля
Re: взлом ubuntu
« Ответ #14 : 13 Марта 2013, 12:36:15 »
Просто я заметил в версиях до 12.10 что-бы установить rk-hunter по моему требовались права рута, то есть нужно было заходить под рутом а в версии 12.10 уже как я понял не надо. То есть когда заходишь в консоль что-бы установить этот самый rk-hunter он уже права рута не требует! Получается что рут как таковой уже в системе...  Поймите меня правильно пожалуйста и объясните это явление:)

 

Страница сгенерирована за 0.062 секунд. Запросов: 25.