Jetem

Jetem (http://jetem.ru/index.php)
-   Вопросы и ответы (http://jetem.ru/forumdisplay.php?f=8)
-   -   А у кого Unix? (http://jetem.ru/showthread.php?t=3415)

Женя 09.10.2003 12:13

Народ, у кого на компе стоит Unix, ну, или кто в этом разбирается, ответьте, пожалуйста, на вопрос мне, чайнику. Могу ли я, зная рутовый пароль, узнать пароль другого пользователя? Муж, гад, утащил все книжки на работу, а из manual я вычитала, что только могу поменять этот пароль, ну, в общем, не подходит мне это, мне под чужим логином кровь из носу зайти надо. Да, FreeBSD у меня, уж не помню, какая.

Женя 09.10.2003 12:14

Да, еще, во всех файлах, где есть информация о пользователе, пароль encrypted. Получается, никак не узнать?

Author 09.10.2003 12:26

Узнать (напрямую) не можете, можете изменить.

муж Ришки 09.10.2003 12:35

сделайте по другому
 
вариантов полно.

1) зайти рутом и сказать "su - <username>" - получите шелл от имени пользователя
2) - добавить абстрактного пользователя (adduser или useradd)
- открыть файл /etc/passwd и ПОМЕНЯТЬ местами идентификаторы пользователей (потом придется менять обратно) и прописать новому пользователю домашнюю директорию того, кем желаете заходить

Строка выглядит примерно так
navy:x:503:100::/home/navy:/bin/bash
<user name>:x:<user id>:<home dir>:<shell>

типа того, Вам надо менять <user id> и <home dir>

Успешно хацкать :)

муж Ришки 09.10.2003 12:43

еще более просто
 
если у вас не используется NIS и Kerberos, можно просто скопировать файлы /etc/passwd и /etc/shadows в угол. Поменять пароль на желаемый. Сделать что надо. Скопировать файлы обратно

msvk40 09.10.2003 12:45

Что-то мне подстказывает, что не это надо нашему начинающему хаккеру :-) Видимо пароль пользователя совпадает с паролем где-то на почте, например на mail.ru или в аське :-)

Я не могу представить, что НЕЛЬЗЯ сделать такого в Unix "от имени" любого пользователя, имея на руках рутовый логин :-)

П.С. Как с кроваткой дела? :-)

msvk40 09.10.2003 12:47

Вы хоть на пальцах объясните суть вашего желания :-) А то щас насоветуем..

msvk40 09.10.2003 12:52

Естественно он зашифрован. И если пароль - "правильный", то есть не "moj-kot-Barsik", а "p23*Ld%7", то практически невозможно без применения суперкомпьютеров.

муж Ришки 09.10.2003 12:54

ну тож дело (+)
 
открываем файл /etc/passwd или /etc/shadows, извлекаем оттуда ключ к паролю, запускаем крэкалку паролей, их в Инете от забора и до обеда (www.google.com рулит) и спокойно идем пить пиво/колу/портвейн/водку (подставить нужное).

Через пару дней/недельку (в зависимости от мощности машины) сломает.

З.Ы. В процессе. Мне объяснили на пальцах необходимость именно чердака. Именно такого как хочется.

msvk40 09.10.2003 13:02

Кровь из носу, с быстротой которой автору надо узнать пароль, боюсь, быстро вытечет только :-)

ulduz 09.10.2003 13:14

Узнать не можете. Как вариант можно залогинится этим пользователем.

Женя 09.10.2003 13:21

Объясняю. Мне нужно зайти логином этого юзера (ну муж это, муж :-)), запустить его аську (gaim). Посредством которой он в данный момент общается с любовницей :-), я серьезно. Поскольку аська с таким же номером включена у него на работе, его через некоторое время из аськи "выкинет" - было дело, как-то он ушел на работу, оставив невыключенным компьютер, залогинившись, а я автоматом, не глядя, подключилась к инету. Ну и аську запустила, как оказалось, не свою :-(. Вечером муж долго ворчал, что, мол, сегодня аська ужасно глючила. Любовнице ничего писать не хочу, просто злая я. Уж очень напакостить хочется.

муж Ришки 09.10.2003 13:28

ну-ну :) пробуйте, пробуйте - только попадетесь ведь :) (+)
 
проверка элементарна. Достаточно посмотреть, с какого IP зашел пользователь. Хотя?

в таком случае рекомендую подчистить .bash_history & /var/log/wtmp

А еще лучше, боритесь лучше другим способом, бо вычислить вас при минимальном желании (случайно) как нечего делать. Очень многие действия пользователя в системе пишутся в журналы (разные) и их настройка зависит от конкретного администратора.

Бросьте. Не стоит оно того.

msvk40 09.10.2003 13:32

Попадетесь.. к гадалке не ходи.. :-)

Женя 09.10.2003 13:40

Да знаю я, что попадусь. Не знала бы - не заводила бы такого дурацкого топика. Мне пофигу, чесслово. Я ж не собираюсь с его любовницей разговаривать.

муж Ришки 09.10.2003 13:46

тогда флаг вам в руки и паровоз на встречу (+)
 
логинитесь рутом, набираете "su - <username>" или "sudo -u <username> bash", и запускаете иксы, типа "startx" или "startx -- :1" если тековые уже есть.

Все! Оные иксы будут крутиться от вашего ненаглядного.

Правильно сформулированные фопросы облегчают ответы :)))

Женя 09.10.2003 13:57

Стоп, стоп, стоп. Это я сейчас и сижу, залогинившись рутом. А он логинится своим логином, юзерским, специалист, блин, по секьюрности, эх, получу я за то, что рутом сижу :-). Вот мне этот логин его и нужен. То есть пароль к логину :-). То есть иксы мне нужно запускать не от рута, а от его имени. А там уж su - и т.д., ну, чтобы к инету, как обычно, подключиться.

msvk40 09.10.2003 14:11

Ну раз такая пьянка.. Ну сотрите просто пароль его, делов-то :-) Там выше уже было это. В /etc/passwd находите строчку где ваш муж прописан, типа:

<b>
zhenin_muzh:fg462jhd7*56:503:100..... и т.д.
</b>

Стираете эту абракадабру "fg462jhd7*56" - то есть получается:

<b>
zhenin_muzh::503:100
</b>

И все :-) При входе пароль просто не спросят :-)

П.С. Да, можно даже эту абракадабру запомнить, и потом вставить на место, только не перепутайте символы нигде, пароль восстановится снова :-)

муж Ришки 09.10.2003 14:17

абисняю
 
su - user
запускает шелл от имени юзера user. Пароль (если запускаем из-под рута) не спрашиваем.

Форум сожрало имя в угловых скобках, поэтому так и получилось

Женя 09.10.2003 14:18

Проще поменять, наверное :-). Но видите ли, я знаю, что попадусь (а, может, и не попадусь? - муж тот еще раздолбай и мне пока доверяет), а хочется все-таки попасться скорее поздно, чем рано.. Т.е., если я поменяю или сотру пароль, об этом станет известно сегодня вечером. А если под его именем залогинюсь - ээ, это дооолго может тянуться, едва ли он полезет чего-то там смотреть, если честно, я думаю, он от меня такого не ожидает (ну и я от него тоже не ожидала - но этло тема другого разговора...).

Женя 09.10.2003 14:26

Ураааа! Заработало! Спасибо!

msvk40 09.10.2003 14:38

Нет предела женскому коварству :-)


Текущее время: 04:34. Часовой пояс GMT +1.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Ad Management by RedTyger