Суп, софтач, я кун, есть один сервер. Мы уже давно любим друг друга в мозги, но настройка прав доступа не дает нам быть вместе физически. Серв принадлежит местному провайдеру, обещавшему доставлять годный инет через wi-fi (таки да, в этой местности о проводах слыхом не слыхивали и еще лет пять не услышат), но в результате дающему от силы полмегабита в радиусе ста метров от любой из дрянных вышек с постоянными разрывами, причем дерут за это убожество 1500 рубликов в месяц, что припекает мне не по-детски. разумеется, исправить это положение было бы делом не только не наказуемым, но и поощряемым, так что думаю, на УК РФ мне тут указывать не станут - пожалеют. Релизовано убожество на купленной системе Easyhotspot с сайта dmitrykhn.homedns.org за ебаных 90 баксов, кою я уже успешно слил с сервера и уже выложил бы на торренты, будь она нужна хотя бы кому-нибудь. Ну да не суть. Что сделано: залит r57, получен доступ от юзера www-data, есть backconnect, модифицирована на кражу куков страница авторизации биллинга (в итоге выяснено, что пароль у админа не сохранен и толку от этого никакого) Что необходимо: получить доступ от root'a к фс для редактирования конфига, позволящего вылезать на двачик без авторизации; либо вытащить пароль админа биллинга, дабы создать безлимитного юзера со своим паролем. uname -a: Linux admin-server 2.6.32-43-generic-pae #97-Ubuntu SMP Wed Sep 5 16:59:17 UTC 2012 i686 GNU/Linux что дает нам 1 (один) сплойт для повышения привилегий. Сплойт скомпилился, но не пашет. версия сплойта без компиляции выдает эзотерические ошибки. скрины с ошибками обоих версий релейтед. В phpmyadmin два пользователя. от одного пароль/логин получены, но БД там только собственные phpmyadmin (песдетс!). у рута пароль пустой, но...вход без пароля запрещен по конфигурации (лол), а конфиг похапе для редактирования тоже недоступен. папка с базами мускуля недоступна даже на чтение. стоит webmin, порт 10000 открыт, но достучаться к нему с моего компа не выходит ни по http, ни по https. стоит тимвьювер, но как с ним работать без палева, даже не представляю. кронтаб на запись недоступен. суидных файлов доступных для записи тоже нет. админ отсутствует как класс, мое очень активное присутствие никак не было детектировано за почти месяц уже. все необходимые скрипты от рута запихнуты в кронтаб, так что подкинуть кейлоггер и проследить пароль от рута тоже не выйдет - шанс, что его будут вводить, один из тысячи. надеюсь на твою помощь, Антон.
>>1283045 Есть доска с параноиками. Есть (слоупочная но живая) доска с админами-сетевиками и подобной публикой. И там, и там, могут найтись знающие по теме.
>>1283156 Спроси в тех двух досках. Тут кодеров-то почти и нет. Админы, которые реально шарят в настройке никсов, пробегают. А кодеры разве что рид-онли сидят.
>>1283177 из скрытодосок на данный момент осталась всего одна, и там везде одно аниме. остальные либо повыпилили, либо рассекретили. если я чего-то не знаю, просвети.
>>1283635 Ну так элементарно — скидываешь pgp-ключик, а тебе им шифруют. Если знаток скрытнодосок захочет, конечно, ибо лично я без понятия, что это за доска с аниме.
Серв принадлежит местному провайдеру, обещавшему доставлять годный инет через wi-fi (таки да, в этой местности о проводах слыхом не слыхивали и еще лет пять не услышат), но в результате дающему от силы полмегабита в радиусе ста метров от любой из дрянных вышек с постоянными разрывами, причем дерут за это убожество 1500 рубликов в месяц, что припекает мне не по-детски.
разумеется, исправить это положение было бы делом не только не наказуемым, но и поощряемым, так что думаю, на УК РФ мне тут указывать не станут - пожалеют.
Релизовано убожество на купленной системе Easyhotspot с сайта dmitrykhn.homedns.org за ебаных 90 баксов, кою я уже успешно слил с сервера и уже выложил бы на торренты, будь она нужна хотя бы кому-нибудь. Ну да не суть.
Что сделано: залит r57, получен доступ от юзера www-data, есть backconnect, модифицирована на кражу куков страница авторизации биллинга (в итоге выяснено, что пароль у админа не сохранен и толку от этого никакого)
Что необходимо: получить доступ от root'a к фс для редактирования конфига, позволящего вылезать на двачик без авторизации; либо вытащить пароль админа биллинга, дабы создать безлимитного юзера со своим паролем.
uname -a: Linux admin-server 2.6.32-43-generic-pae #97-Ubuntu SMP Wed Sep 5 16:59:17 UTC 2012 i686 GNU/Linux
что дает нам 1 (один) сплойт для повышения привилегий. Сплойт скомпилился, но не пашет. версия сплойта без компиляции выдает эзотерические ошибки. скрины с ошибками обоих версий релейтед.
В phpmyadmin два пользователя. от одного пароль/логин получены, но БД там только собственные phpmyadmin (песдетс!). у рута пароль пустой, но...вход без пароля запрещен по конфигурации (лол), а конфиг похапе для редактирования тоже недоступен. папка с базами мускуля недоступна даже на чтение.
стоит webmin, порт 10000 открыт, но достучаться к нему с моего компа не выходит ни по http, ни по https. стоит тимвьювер, но как с ним работать без палева, даже не представляю.
кронтаб на запись недоступен. суидных файлов доступных для записи тоже нет.
админ отсутствует как класс, мое очень активное присутствие никак не было детектировано за почти месяц уже. все необходимые скрипты от рута запихнуты в кронтаб, так что подкинуть кейлоггер и проследить пароль от рута тоже не выйдет - шанс, что его будут вводить, один из тысячи.
надеюсь на твою помощь, Антон.