Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)
Autor
|
Tema: acceder al root (con contraseña) con un usuario sin permisos de admin (Leído 2,304 veces)
|
carlosky
Desconectado
Mensajes: 4
|
hola, como dice el tutorial, llevo 2 dias buscando como sin resultado. mis conocimientos de linux no son muchos por el momento, pero intento superarme. para acceder al root he intentado entrar al grub, no he podido (o no se) y la bios esta cifrada. OS: Ubuntu 10.04 alguien sabe como atacar a la contraseña, o por el defecto, quitarla del root? Gracias 
|
|
|
|
« Última modificación: 7 Octubre 2011, 21:08 por carlosky »
|
En línea
|
|
|
|
raul338
Desconectado
Mensajes: 2.371
La sonrisa es la mejor forma de afrontar las cosas
|
Ubuntu tiene deshabilitado root por defecto  Prueba con debian  o usa sudo 
|
|
|
|
|
En línea
|
|
|
|
.:UND3R:.
Desconectado
Mensajes: 1.960
Ingeniería inversa
|
Lo de sudo lo veo difícil ya que se debe ser administrador para poder ejecutar sudo al igual que su, piden contraseña
Saludos
|
|
|
|
|
En línea
|
|
|
|
raul338
Desconectado
Mensajes: 2.371
La sonrisa es la mejor forma de afrontar las cosas
|
Lo de sudo lo veo difícil ya que se debe ser administrador para poder ejecutar sudo al igual que su, piden contraseña
En realidad es el administrador que debe darte derechos para usar sudo  esto lo hace editando el archivo sudoers... Y en ubuntu, para hacer cosas como root, se hacen por sudo 
|
|
|
|
|
En línea
|
|
|
|
.:UND3R:.
Desconectado
Mensajes: 1.960
Ingeniería inversa
|
efectivamente en debian se debe anteponer su y a continuación la contraseña, para luego tener permisos de root
|
|
|
|
|
En línea
|
|
|
|
raul338
Desconectado
Mensajes: 2.371
La sonrisa es la mejor forma de afrontar las cosas
|
Para su necesitas saber la contraseña del usuario a quien quieras hacerte pasar  En cambio sudo es mas flexible y no necesitas de la clave de un administrador
|
|
|
|
|
En línea
|
|
|
|
|
vertexSymphony
|
@.:UND3R:. → sudo pide pass de usuario (a diferencia de su, que pide pass de root), siempre que estes habilitado por sudoers (cosa cierta en ubuntu, sino el sistema es inutil), "sudo su" o "sudo -s" y listo ... terminal con privilegios root .. si no estas en sudoers, podes cambiar la entrada que se bootea en grub agregando un init=/bin/bash y despues estando con terminal root, simplemente hacer un mount -o remount,rw / O un live cd/usb, lo que quede mas comodo ... teniendo acceso fisico vulnerar un sistema es sumamente facil (excepto casos donde se usa cifrado de disco y demas) Saludos. P.S→ Si no sabes de lo que hablas, por favor, evita postear, si? a veces cuando veo tus posts, siento de tu parte una enorme necesidad de querer estar ahi o de aumentar el numero de posts.
|
|
|
|
« Última modificación: 8 Octubre 2011, 03:49 por vertex@Symphony »
|
En línea
|
Mail/PGP/XMPP/D* gpg --recv-keys --keyserver pgp.mit.edu 0xCD21671D
|
|
|
carlosky
Desconectado
Mensajes: 4
|
gracias, este lunes que voy al instituto intentare hacer lo que me habeis dicho, i por cierto, no estoy en los sudoers, creo que al grub no se puede entrar o no se  por cierto, no tengo acceso fisico, ya que la bios tiene psswd , entonces no puedo hacer queejecute desde CD o USB. Nota: he instlado el ubuntu en mi portatil para ver si desde casa puedo hacerlo, la diferencia es que en mi portatil me aparece el GRUB sin hacer nada, y en los PC del instituto el grub no aparece. Gracias
|
|
|
|
« Última modificación: 8 Octubre 2011, 09:56 por carlosky »
|
En línea
|
|
|
|
carlosky
Desconectado
Mensajes: 4
|
de acuerdo, lo he probado en mi portatil i funciona, no me pide la pass del root, asi que puedo cambiarla poniendo "passwd root" solo hace falta poder entrar al grub en mi instituto, si consigo eso, ia esta todo hecho. Gracias 
|
|
|
|
« Última modificación: 9 Octubre 2011, 20:22 por carlosky »
|
En línea
|
|
|
|
carlosky
Desconectado
Mensajes: 4
|
una pregunta que sigue el hilo, queda algun tipo de rastro por el que yo pueda ser descubierto, como registros de horas etc...? y si lo hay como puedo modificarlos o eliminarlos?
|
|
|
|
|
En línea
|
|
|
|
Abakus
Desconectado
Mensajes: 50
|
/var/log/auth.log: en este log se registran los login en el sistema, las veces que hacemos su, etc. Los intentos fallidos se registran en líneas con información del tipo invalid password o authentication failure.
Y con "history -c" borras el historial de comandos introducidos o puedes modificar el archivo .bash_history de tu carpeta personal.
|
|
|
|
|
En línea
|
|
|
|
|
|