Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: carlosky en 7 Octubre 2011, 21:04 pm



Título: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: carlosky en 7 Octubre 2011, 21:04 pm
hola, como dice el tutorial, llevo 2 dias buscando como sin resultado.
mis conocimientos de linux no son muchos por el momento, pero intento superarme.
para acceder al root he intentado entrar al grub, no he podido (o no se) y la bios esta cifrada.

OS: Ubuntu 10.04

alguien sabe como atacar a la contraseña, o por el defecto, quitarla del root?

Gracias :D


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: raul338 en 8 Octubre 2011, 03:07 am
Ubuntu tiene deshabilitado root por defecto :)
Prueba con debian :) o usa sudo :D


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: .:UND3R:. en 8 Octubre 2011, 03:12 am
Lo de sudo lo veo difícil ya que se debe ser administrador para poder ejecutar sudo al igual que su, piden contraseña

Saludos


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: raul338 en 8 Octubre 2011, 03:16 am
Lo de sudo lo veo difícil ya que se debe ser administrador para poder ejecutar sudo al igual que su, piden contraseña
En realidad es el administrador que debe darte derechos para usar sudo :) esto lo hace editando el archivo sudoers...

Y en ubuntu, para hacer cosas como root, se hacen por sudo :P


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: .:UND3R:. en 8 Octubre 2011, 03:22 am
efectivamente en debian se debe anteponer su y a continuación la contraseña, para luego tener permisos de root


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: raul338 en 8 Octubre 2011, 03:34 am
Para su necesitas saber la contraseña del usuario a quien quieras hacerte pasar :)

En cambio sudo es mas flexible y no necesitas de la clave de un administrador


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: Foxy Rider en 8 Octubre 2011, 03:41 am
@.:UND3R:. → sudo pide pass de usuario (a diferencia de su, que pide pass de root), siempre que estes habilitado por sudoers (cosa cierta en ubuntu, sino el sistema es inutil), "sudo su" o "sudo -s" y listo ... terminal con privilegios root ..
si no estas en sudoers, podes cambiar la entrada que se bootea en grub agregando un init=/bin/bash y despues estando con terminal root, simplemente hacer un

Código
  1. mount -o remount,rw /

O un live cd/usb, lo que quede mas comodo ... teniendo acceso fisico vulnerar un sistema es sumamente facil (excepto casos donde se usa cifrado de disco y demas)

Saludos.

P.S→ Si no sabes de lo que hablas, por favor, evita postear, si? a veces cuando veo tus posts, siento de tu parte una enorme necesidad de querer estar ahi o de aumentar el numero de posts.


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: carlosky en 8 Octubre 2011, 09:52 am
gracias, este lunes que voy al instituto intentare hacer lo que me habeis dicho, i por cierto, no estoy en los sudoers, creo que al grub no se puede entrar o no se  :xD por cierto, no tengo acceso fisico, ya que la bios tiene psswd , entonces no puedo hacer queejecute desde CD o USB.
Nota: he instlado el ubuntu en mi portatil para ver si desde casa puedo hacerlo, la diferencia es que en mi portatil me aparece el GRUB sin hacer nada, y en los PC del instituto el grub no aparece.



Gracias


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: carlosky en 9 Octubre 2011, 20:19 pm
de acuerdo, lo he probado en mi portatil i funciona, no me pide la pass del root, asi que puedo cambiarla poniendo
"passwd root" solo hace falta poder entrar al grub en mi instituto, si consigo eso, ia esta todo hecho.

Gracias :D


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: carlosky en 9 Octubre 2011, 21:12 pm
una pregunta que sigue el hilo, queda algun tipo de rastro por el que yo pueda ser descubierto, como registros de horas etc...? y si lo hay como puedo modificarlos o eliminarlos?


Título: Re: acceder al root (con contraseña) con un usuario sin permisos de admin
Publicado por: Abakus en 17 Octubre 2011, 20:42 pm
/var/log/auth.log: en este log se registran los login en el sistema, las veces que hacemos su, etc. Los intentos fallidos se registran en líneas con información del tipo invalid password o authentication failure.

Y con "history -c" borras el historial de comandos introducidos o puedes modificar el archivo .bash_history de tu carpeta personal.