как поднять права на FreeBSD 6.2

Discussion in 'Безопасность и Анонимность' started by -=Static=-, 23 Oct 2007.

Thread Status:
Not open for further replies.
  1. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    Помогите плз поднять права до root.

    uname -a :

    Code:
    FreeBSD f1.in-solve.ru 6.2-RELEASE-p6 FreeBSD 6.2-RELEASE-p6 #0: Tue Sep 18 16:26:41 MSD 2007 r_renton@f1.in-solve.ru:/usr/obj/usr/src/sys/F1RNT1 i386
    id :

    Code:
    uid=41869(w_dosuga_d189) gid=155(virtwww) groups=155(virtwww), 41869(w_dosuga_d189)
     
  2. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    Ищи косяки админ'a
    cat /etc/master.passwd
    cd /root && cat .history
    смотри логи, эксплойтов ты врятли найдешь
     
  3. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    Прав не хватает чтоб прочитать master.passwd
    и в рут-папку заглянуть тож...пишет что там пусто (((

    может etc/passwd чем-то поможет...я от него толку не вижу
    вот фрагмент:

    Code:
    w_test-f_19e5:*:32296:155:User &:/home/virtwww/w_test-f_19e5:/bin/false  w_freebs_8bd6:*:26820:155:User &:/home/virtwww/w_freebs_8bd6:/bin/false  w_test-f_abb9:*:32294:155:User &:/home/virtwww/w_test-f_abb9:/bin/false  w_server_929b:*:33200:155:User &:/home/virtwww/w_server_929b:/bin/bash  w_postgr_190c:*:34083:155:User &:/home/virtwww/w_postgr_190c:/bin/false
     
    1 person likes this.
  4. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    /home/virtwww/w_test-f_19e5
    попробуй сменить директорию на другого пользователя, может можешь посмотреть или даже чтонибудь поправить там )
     
  5. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    ))))) я с этого начал обследования сервака....тока я с правами user не могу видеть содержимого этих папок...а вообще я полагая что все что в них хранится реально имеет другой путь...т.к. это вирт сервер, а при моих правах я могу смотреть сожерижимое любых папок от корня, но в определееных папках глухо...я полагаю что там гдето переопределеены пути...
     
  6. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    вопрос в том где их можно переопределить???
     
  7. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    Code:
    /var/log:  total 158972  drwxr-xr-x   16 root  wheel        2560 Oct 23 03:01 .  drwxr-xr-x   29 root  wheel         512 Oct 19 14:46 ..  drwxr-xr-x    2 root  wheel        1536 Oct 23 00:10 apache1  drwxr-xr-x    3 root  wheel        1536 Oct 23 03:06 apache_aux1  drwxr-xr-x    2 root  wheel        1024 Oct 23 00:10 apache_aux2  drwxr-xr-x    2 root  wheel        1536 Oct 23 00:10 apache_aux2_pool1  drwxr-xr-x    2 root  wheel        1536 Oct 23 00:10 apache_aux2_pool2  drwxr-xr-x    2 root  wheel        1536 Oct 23 00:10 apache_aux2_pool3  drwxr-xr-x    2 root  wheel        1536 Oct 23 00:10 apache_aux2_pool4  drwxr-xr-x    2 root  wheel         512 Sep 21 16:18 apache_aux3  drwxr-xr-x    2 root  wheel         512 Oct  8 15:10 apache_aux3_pool1  drwxr-xr-x    2 root  wheel         512 Sep 28 16:14 apache_aux3_pool2  -rw-------    1 root  wheel    12988343 Oct 10 16:12 auth.log  -rw-------    1 root  wheel      368914 Oct 23 15:51 cron.log  -rw-------    1 root  wheel       19388 Oct 15 00:10 cron.log-20071014.bz2  -rw-------    1 root  wheel       19329 Oct 16 00:10 cron.log-20071015.bz2  -rw-------    1 root  wheel       19368 Oct 17 00:10 cron.log-20071016.bz2  -rw-------    1 root  wheel       19601 Oct 18 00:10 cron.log-20071017.bz2  -rw-------    1 root  wheel       19295 Oct 19 00:10 cron.log-20071018.bz2  -rw-------    1 root  wheel       19445 Oct 20 00:10 cron.log-20071019.bz2  -rw-------    1 root  wheel       19536 Oct 21 00:10 cron.log-20071020.bz2  -rw-------    1 root  wheel       19429 Oct 22 00:10 cron.log-20071021.bz2  -rw-------    1 root  wheel       19451 Oct 23 00:10 cron.log-20071022.bz2  -rw-------    1 root  wheel      563879 Oct 23 00:10 cron.log-20071023  -rw-------    1 root  wheel       19613 Oct  9 16:58 debug.log  -rw-------    1 root  wheel        4495 Sep 29 04:00 debug.log.0.bz2  -rw-------    1 root  wheel       15110 Oct 23 03:01 dmesg.today  -rw-------    1 root  wheel       14838 Oct 22 03:01 dmesg.yesterday  -rw-------    1 root  wheel       12884 Oct 13 03:11 imapd.log  -rw-------    1 root  wheel          68 Oct 23 03:01 ipfw.today  -rw-------    1 root  wheel          68 Oct 22 03:01 ipfw.yesterday  -rw-------    1 root  wheel     1168944 Oct 23 12:32 lastlog  -rw-r--r--    1 root  wheel      985376 Oct 11 08:17 lastlog.1  -rw-r--r--    1 root  wheel        1242 Oct 23 00:10 logrotate.status  -rw-------    1 root  wheel          57 Jul 27 19:12 lpd-errs  -rw-------    1 root  wheel      831327 Oct 23 15:51 mail.log  -rw-------    1 root  wheel       76994 Oct 15 00:10 mail.log-20071014.bz2  -rw-------    1 root  wheel       76051 Oct 16 00:10 mail.log-20071015.bz2  -rw-------    1 root  wheel       81681 Oct 17 00:10 mail.log-20071016.bz2  -rw-------    1 root  wheel       81499 Oct 18 00:10 mail.log-20071017.bz2  -rw-------    1 root  wheel       81634 Oct 19 00:10 mail.log-20071018.bz2  -rw-------    1 root  wheel       76436 Oct 20 00:10 mail.log-20071019.bz2  -rw-------    1 root  wheel       76612 Oct 21 00:10 mail.log-20071020.bz2  -rw-------    1 root  wheel       77636 Oct 22 00:10 mail.log-20071021.bz2  -rw-------    1 root  wheel       75715 Oct 23 00:10 mail.log-20071022.bz2  -rw-------    1 root  wheel     1087279 Oct 23 00:10 mail.log-20071023  -rw-------    1 root  wheel       28363 Oct 23 15:14 messages  -rw-------    1 root  wheel        9528 Oct 15 00:10 messages-20071014.bz2  -rw-------    1 root  wheel        2294 Oct 16 00:10 messages-20071015.bz2  -rw-------    1 root  wheel        4137 Oct 17 00:10 messages-20071016.bz2  -rw-------    1 root  wheel        2362 Oct 18 00:10 messages-20071017.bz2  -rw-------    1 root  wheel        2193 Oct 19 00:10 messages-20071018.bz2  -rw-------    1 root  wheel       13634 Oct 20 00:10 messages-20071019.bz2  -rw-------    1 root  wheel        2985 Oct 21 00:10 messages-20071020.bz2  -rw-------    1 root  wheel        3978 Oct 22 00:10 messages-20071021.bz2  -rw-------    1 root  wheel        2576 Oct 23 00:10 messages-20071022.bz2  -rw-------    1 root  wheel     1924989 Oct 23 00:10 messages-20071023  -rw-------    1 root  wheel        7385 Oct 23 03:01 mount.today  -rw-------    1 root  wheel        4647 Oct 22 03:01 mount.yesterday  drwxr-xr-x    2 root  wheel        6144 Oct 23 00:24 parsed  drwxr-xr-x    2 root  wheel         512 Oct 23 00:24 parsed_unknown  -rw-------    1 root  wheel           0 Jul 28 03:01 pf.today  -rw-------    1 root  wheel       12884 Oct 13 03:11 pop3d.log  -rw-r-----    1 root  network        57 Jul 27 19:12 ppp.log  -rw-------    1 root  wheel      119017 Aug 26 15:06 racoon.log  drwx------    3 root  wheel        3072 Oct 23 15:51 samba  -rw-------    1 root  wheel          57 Jul 27 19:12 security  -rw-r-----    1 root  wheel         728 Oct 23 15:51 sendmail.st  -rw-------    1 root  wheel        2727 Sep 17 10:22 setuid.today  -rw-------    1 root  wheel        4786 Sep 14 03:13 setuid.yesterday  -rw-r-----    1 root  network        57 Jul 27 19:12 slip.log  -rw-r-----    1 root  staff           0 Oct 14 00:11 snmpd.log  -rw-r--r--    1 root  wheel     5216593 Oct 14 00:11 snmpd.log-20071011.bz2  -rw-r-----    1 root  staff    44744003 Oct 23 15:51 snmpd.log-20071014  -rw-------    1 root  wheel     5679417 Oct 23 15:19 userlog  drwxr-x--x  103 root  wheel       50688 Oct 23 15:19 virtwww  -rw-r-----    1 root  staff     2021408 Oct 23 15:51 vsftpd.log  -rw-r-----    1 root  staff       55931 Oct 15 00:10 vsftpd.log-20071014.bz2  -rw-r-----    1 root  staff       59038 Oct 16 00:10 vsftpd.log-20071015.bz2  -rw-r-----    1 root  staff       63829 Oct 17 00:10 vsftpd.log-20071016.bz2  -rw-r-----    1 root  staff       58025 Oct 18 00:10 vsftpd.log-20071017.bz2  -rw-r-----    1 root  staff      109461 Oct 19 00:10 vsftpd.log-20071018.bz2  -rw-r-----    1 root  staff       56082 Oct 20 00:10 vsftpd.log-20071019.bz2  -rw-r-----    1 root  staff       56709 Oct 21 00:10 vsftpd.log-20071020.bz2  -rw-r-----    1 root  staff       57878 Oct 22 00:10 vsftpd.log-20071021.bz2  -rw-r-----    1 root  staff       64407 Oct 23 00:10 vsftpd.log-20071022.bz2  -rw-r-----    1 root  staff     3603958 Oct 23 00:10 vsftpd.log-20071023  -rw-------    1 root  wheel        1628 Oct 23 14:20 wtmp  -rw-r--r--    1 root  wheel        6952 Sep 28 19:20 wtmp.0  -rw-r--r--    1 root  wheel        1364 Oct 11 08:17 wtmp.1  -rw-r--r--    1 root  wheel        2948 Jul 31 20:55 wtmp.2  -rw-r--r--    1 root  wheel        1124 Oct 11 17:04 wtmp.2.gz  -rw-------    1 root  wheel          57 Jul 27 19:12 xferlog

    Это список того что лежит в папке /var/log/

    тока прав не хватает ни прочитать ни подинклудить...(((

    чего еще можно сделать?
     
    #7 -=Static=-, 23 Oct 2007
    Last edited: 23 Oct 2007
  8. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    Закрепись на системе и цитирую себя:
    Ищи косяки админ'a
     
  9. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    697
    Likes Received:
    404
    Reputations:
    134
    сплойта ты не найдешь, только gcc и то,прав нормальных не получишь(
    попробуй пароли поискать от БД,может к фтп покатят или к ссш.
     
  10. -=Static=-

    -=Static=- Banned

    Joined:
    12 Nov 2006
    Messages:
    201
    Likes Received:
    40
    Reputations:
    0
    Искал...я его обшарил на сколько смог...тока в passwd - * а к пасам от БД и ССШ у меня прав не хватает постучать... (((
    и в логах тоже самое...прав нет...
     
Thread Status:
Not open for further replies.