elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:47  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  ¿Es esto normal en una conexión SSH?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es esto normal en una conexión SSH?  (Leído 2,829 veces)
Spider-Net


Desconectado Desconectado

Mensajes: 1.052


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
¿Es esto normal en una conexión SSH?
« en: 1 Octubre 2008, 23:48 »

Hola, hoy me he quedado algo extrañado al probar una conexión SSH en mi hosting y me gustaría comentárosla para saber que opináis.

Resulta que hoy entré a mi hosting mediante SSH para probarlo porque nunca había entrado. Siempre lo hice todo por FTP. Y resulta que después de andar un poco por mis carpetas me da por probar a poner cd .. varias veces. Y cual es mi sorpresa cuando aparezco en la raíz del sistema sin problemas. Escaló tranquilamente hasta la raíz del sistema, me permitió leer en /etc, me permitió entrar a los demonios /etc/init.d y ver lo que había dentro, me permitió leer el fichero /etc/passwd con un cat. Al menos el fichero /etc/shadow me denegó el permiso de lectura... Menos mal.

Pero aún así me parece increíble, pude ver todos los usuarios en /etc/passwd, pude ver que programas usan, que versiones, pude leer los archivos de configuración con un simple cat. Probé a crear un fichero con la instrucción touch y la verdad me alegró ver que no tenía permisos de escritura. Es esta toda la seguridad que tiene mi hosting? Es que me parece un riesgo muy alto que se permita la lectura de esos ficheros, que se permita escalar fuera del directorio del usuario... Menos mal que no me dejó acceder a los directorios de otros usuarios... Quería saber si esto es algo normal o común en servidores SSH porque es la primera vez que conecto así, pero digo yo, que igual que en ftp, debería de ser imposible escalar directorios hasta llegar al raíz y poder leer todo eso no?

Me gustaría que me respondiesen y si ustedes tienen más experiencia que me digan si esto es algo común en los hosting, si es un grave problema de seguridad, si no lo es... me gustaría saber un poco más del tema.

Gracias de antemano.

Saludos!
« Última modificación: 1 Octubre 2008, 23:51 por Spider-Net » En línea

"Si cuando hablas nadie se molesta, eso es que no has dicho absolutamente nada."
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #1 en: 2 Octubre 2008, 12:20 »

ssh = secure shell, lo que significa que controla que realmente seas un usuario del sistema, otra cosa es los permismos que ese usuario tengo,eso ya lo configuras tu en el servidor
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Spider-Net


Desconectado Desconectado

Mensajes: 1.052


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #2 en: 2 Octubre 2008, 13:02 »

Ya... pero yo lo único que tengo es contratado un hosting de alojamiento web. Es normal que pueda leer el fichero /etc/passwd y leer todas las configuraciones dentro de /etc/init.d y las configuraciones de apache, mysql etc?. Es que me parece un problema de seguridad importante puesto que puedo ver cualquier versión de los programas instalados y si quisiera buscar algún bug o exploit directamente.

Aclaro que el servidor no es mío, que pertenece a una empresa grande de hosting en españa y yo simplemente tengo contratado un pack de alojamiento web y me extraña poder leer todas las configuraciones y demás, deberían de tener el permiso de lectura denegado para cualquier usuario que no fuese root ya que un usuario fuera de su carpeta de alojamiento no debería poder leer nada no?

Espero haberme explicado bien.

Saludos!
En línea

"Si cuando hablas nadie se molesta, eso es que no has dicho absolutamente nada."
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #3 en: 2 Octubre 2008, 13:58 »

obviamente es un gran error,avisales... pense que era un ordenador tuyo pero al ser de una empresa cambia es asunto
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #4 en: 2 Octubre 2008, 14:13 »

 Que tal.

 Bueno, pues mientras no tengas permisos de escritura, vamos no muy mal.
 El caso es que si que "necesitas" tener permisos de lectura sobre /etc/passwd y tal.. ya que si no, con la sesion interactiva
 no se sabria ni que shell darte.

 Aun asi, por supuesto que dar permisos de lectura a ciertos archivos de configuracion, logs y demas no es buena idea
 por parte del Admin. Que has encontrado que pueda comprometer la seguridad del Servidor? Creo que como mucho
 has podido leer /etc/my.conf, /etc/sysctl.conf... pero, como crees que puedes comprometer el sistema?
 La verdad es que yo no uso hostings a menudo, y si me logueo pues es via web. El caso es que si que se me hace
 un poco raro el que puedas cambianr a directorios fuera de tu $HOME para la administracion de tu dominio,
 pero como digo el permiso de lectura es esencial y no tiene por que comprometer la seguridad del Servidor en un principio.
 En realidad, si que me parece que el Admin o anda flojo, o dejado pero bueno; en realidad lo que te esta ocurriendo es
 que estas logueandote al servidor como un user normal ( no de sistema, ni r00t o id=0 ) y navegas por el con dichos
 permisos de user normal cosa que yo asi, no lo veo conveniente para la Administracion del Server, aunque igual
 me confundo.


 Saludos, Suerte.

 P.D: Yo me imagino que chroot estara tambien para estos casos, no..

 /**** MODIFIKO ****/

 Pues a mi me sigue pareciendo que el Admin anda muy flojo, ya que por supuesto que ssh puede ser "chrooteado".
 Yo de ti le mandaba un mail al Admin con un link como este:
    http://chrootssh.sourceforge.net/download/openssh-4.2p1-chroot.tar.gz
 e indicandole que aplique chroot sobre ssh para que no se puedan ver todos los archivos/directorios que ves, puesto
 que es clara senial de una seguridad muy floja.
« Última modificación: 2 Octubre 2008, 14:39 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Spider-Net


Desconectado Desconectado

Mensajes: 1.052


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #5 en: 2 Octubre 2008, 22:38 »

Es lo que yo pensé, yo estudio administración de sistemas informáticos y nosotros para que un usuario nunca pueda salir de su directorio usamos un jail y lo encierro sólo en su directorio para que el resto del sistema para ese usuario "no exista" así evitamos los riesgos de seguridad.
Pudiendo ver los servicios que usa lo tengo más fácil si quisiera buscar bugs o exploits, además pudiendo ver sus versiones es más fácil todavía, además no es normal que un usuario pueda acceder a la raíz del sistema tan fácilmente. Ya he mandado un mail a dicho hosting y me han mandado una respuesta que dice que el mail ha sido envíado al departamento técnico, a ver que me dicen al final.

Gracias por su ayuda.

Saludos!
« Última modificación: 2 Octubre 2008, 22:43 por Spider-Net » En línea

"Si cuando hablas nadie se molesta, eso es que no has dicho absolutamente nada."
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #6 en: 3 Octubre 2008, 12:24 »

ok,cuando te manden respuesta postealo a ver!
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #7 en: 3 Octubre 2008, 12:54 »


 Que tal.

 
Citar
"..ssh = secure shell, lo que significa que controla que realmente seas un usuario del sistema,.."

 Pues no se yo si es del todo asi. Ssh ( Secure Shell ) lo que te "asegura" es que los datos van cifrados, no controla
 que seas un usuario del sistema mas que con user/pass o como se haya configurado; y en todo caso, se controla mas
 que te conectas al server en cuestion pues via la llave del server,  y si el user es incauto, pues existen ataques sshmitm
 para este tipos de conexiones bajo SSHV1 ( con sshmitm de la suite Dsniff ).

 Ssh se creo basicamente para substituir a Telnet y rsh, los cuales no cifran la data.

 Solo eso. Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
satan69


Desconectado Desconectado

Mensajes: 341



Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #8 en: 4 Octubre 2008, 20:02 »

cualquier usuarios en linux tiene permisos por defecto hasta la raiz / .... en todo caso eso depende de la mala config del administrador del sitio..
En línea

M_NUS

Desconectado Desconectado

Mensajes: 30


I'm Only Computer


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #9 en: 11 Octubre 2008, 08:25 »

tengo entendido que depende con que logees en ssh vas a tener mas o menos privilegios supongo que lo que hiciste vos fue logearte como root o con algun user con esos privilegios
En línea



todo esta en todo, de que todo es realmente cada cosa
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: ¿Es esto normal en una conexión SSH?
« Respuesta #10 en: 11 Octubre 2008, 11:42 »


 Que tal.

@ M_NUS:

Pero de que hablas tio? Estas peor que yo!
Anda, que llevas una racha.. a ver si te veo una respuesta coherente chaval! :__)

Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines