[SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
-
- Piegowaty Guziec
- Posty: 3
- Rejestracja: 30 gru 2013, 23:28
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Xfce
- Architektura: x86_64
[SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
Witam
Otóż mój problem polega na tym że od jakiegoś czasu gdy wpisuje sudo su lub sudo apt-get install pakiet nie pyta mnie o hasło, próbowałem uruchamiać ponownie sprzęt i przeglądać logi ale nic nie znalazłem.
System: Xubuntu 13.10 amd64
Kernel:3.12.0-031200rc7-generic
Otóż mój problem polega na tym że od jakiegoś czasu gdy wpisuje sudo su lub sudo apt-get install pakiet nie pyta mnie o hasło, próbowałem uruchamiać ponownie sprzęt i przeglądać logi ale nic nie znalazłem.
System: Xubuntu 13.10 amd64
Kernel:3.12.0-031200rc7-generic
Ostatnio zmieniony 31 gru 2013, 18:37 przez JohnSmith, łącznie zmieniany 1 raz.
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Uzyskiwanie dostępu do roota bez podawania hasła
Pokaż, co zwracają polecenia:
Kod: Zaznacz cały
sudo cat /etc/sudoers
Kod: Zaznacz cały
groups $user
O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 3
- Rejestracja: 30 gru 2013, 23:28
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Xfce
- Architektura: x86_64
Re: Uzyskiwanie dostępu do roota bez podawania hasła
Wynik pierwszy
Wynik Drugi
Kod: Zaznacz cały
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d
ALL ALL=(ALL) NOPASSWD:ALL
Kod: Zaznacz cały
discord adm cdrom sudo dip plugdev lpadmin sambashare
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Uzyskiwanie dostępu do roota bez podawania hasła
Twój problem, to ostatnia linia w pliku /etc/sudoers:
Aby edytować ten plik, klepnij:
i wstaw na początku tej linii znak # lub ją usuń.
Aby zapisać zmiany, naciśnij CTRL+o i zmień nazwę pliku z /etc/sudoers.tmp na /etc/sudoers. Potwierdź ENTEREM i nadpisz istniejący plik.
Taka mała uwaga. Jak sam nie wprowadzałeś zmian do pliku sodoers, to ktoś Ci zrobił psikusa w jakimś skrypcie. Radzę uważać, co i skąd pobierasz oraz co odpalasz... Na przykład:
Kod: Zaznacz cały
ALL ALL=(ALL) NOPASSWD:ALL
Kod: Zaznacz cały
sudo visudo
Aby zapisać zmiany, naciśnij CTRL+o i zmień nazwę pliku z /etc/sudoers.tmp na /etc/sudoers. Potwierdź ENTEREM i nadpisz istniejący plik.
Taka mała uwaga. Jak sam nie wprowadzałeś zmian do pliku sodoers, to ktoś Ci zrobił psikusa w jakimś skrypcie. Radzę uważać, co i skąd pobierasz oraz co odpalasz... Na przykład:
Ten kernel nie jest domyślnym w Xubuntu 13.10. Może spróbuj sobie odpowiedzieć na pytanie, co ostatnio instalowałem, co mogło pochodzić z niesprawdzonych źródeł?System: Xubuntu 13.10 amd64
Kernel:3.12.0-031200rc7-generic
O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 3
- Rejestracja: 30 gru 2013, 23:28
- Wersja Ubuntu: 13.10
- Środowisko graficzne: Xfce
- Architektura: x86_64
Re: Uzyskiwanie dostępu do roota bez podawania hasła
Dziękuje, rozwiązałeś mój problem 
Kernel zainstalowałem z programu NeteXt'73 w celu poprawienia jakości połączeń wifi.

Kernel zainstalowałem z programu NeteXt'73 w celu poprawienia jakości połączeń wifi.
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Uzyskiwanie dostępu do roota bez podawania hasła
Koledzy od NeteXt'73 raczej wiedzą, co robią. Zatem przyczyny, szukałbym gdzie indziej.JohnSmith pisze: Kernel zainstalowałem z programu NeteXt'73 w celu poprawienia jakości połączeń wifi.
Nie ma za co.JohnSmith pisze:Dziękuje, rozwiązałeś mój problem![]()
O pomoc pytaj a forum, a nie przez PW.
- jacekalex
- Gibki Gibbon
- Posty: 4707
- Rejestracja: 17 cze 2007, 02:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: MATE
- Architektura: x86_64
Re: [SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
Kod: Zaznacz cały
ALL ALL=(ALL) NOPASSWD:ALL
Kod: Zaznacz cały
echo "ALL ALL=(ALL) NOPASSWD:ALL" >>/etc/sudoers
Haker raczej dorzucił by jakąś niewinnie wyglądającą binarkę, która przy instalacji dostałaby chmod 6555 owner root.
Żródło?
Prawdopodobnie jakaś paczka z netu pobrana przez przeglądarkę, względnie protokół apt przypisany do programu w przeglądarkach.
Gdyby jakiś program z repo lub ppa robił takie numery, to afera byłaby na cały ekosystem Linuxowy.
Albo użytkownik i copy&paste korporation.
Fajnie byłoby sprawdzić, kiedy ten wpis się pojawił (data modyfikacji pliku sudoers) i apt.log/dpkg.log.
Tylko że po edycji przez visudo data modyfikacji visudo jest już nadpisana niestety.
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux

- MonaLu
- Serdeczny Borsuk
- Posty: 114
- Rejestracja: 23 cze 2010, 17:27
- Płeć: Kobieta
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
Re: [SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
Ja to mogę sprawdzić, bo mam podobny problem po +-... aktualizacji systemu! Albo i nie? W katalogu etc mam katalog sudoers.d z 26.04.2013 a w nim plik readme z lipca 2012. Sam plik sudoers zawiera linię jak u kolegi i jest datowany na 10.05.2013. Hm, czyli dłużej niż myślałam, ale jestem pewna, że to po jakiejś aktualizacji, bo jak to zauważyłam, to myślałam, ze to jakiś feature... A te apt.log/dpkg.log to gdzie znaleźć?
ED: Ok, znalazłam, niestety moja historia sięga zaledwie 3.12, bo regularnie używam Bleachbita, ale z netu to ściągam tylko cherrytree i chyba alexandrię, ale to później... :/
ED: Ok, znalazłam, niestety moja historia sięga zaledwie 3.12, bo regularnie używam Bleachbita, ale z netu to ściągam tylko cherrytree i chyba alexandrię, ale to później... :/
Specjalistka od automagicznej samonaprawy sprzętu. 
#Bywają takie chwile w życiu człowieka, kiedy żadne radio nie gra jego ulubionej piosenki.

#Bywają takie chwile w życiu człowieka, kiedy żadne radio nie gra jego ulubionej piosenki.
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: [SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
MonaLu, w jaki sposób instalowałaś 3.12? Pytam, bo tak jakby jest to wspólna rzecz w obu przypadkach a to, co jacekalex podał, to tylko jeden z wielu sposobów na podmianę informacji w pliku sudoers. Inny, to chociażby zwykłe:MonaLu pisze: ED: Ok, znalazłam, niestety moja historia sięga zaledwie 3.12, bo regularnie używam Bleachbita, ale z netu to ściągam tylko cherrytree i chyba alexandrię, ale to później... :/
Kod: Zaznacz cały
sudo cp --preserve=timestamps /plik/źrodłowy /plik/docelowy
Wydaje mi się, aby nie tworzyć kolejnego tasiemca, że oddzielimy to do osobnego wątku...
O pomoc pytaj a forum, a nie przez PW.
- MonaLu
- Serdeczny Borsuk
- Posty: 114
- Rejestracja: 23 cze 2010, 17:27
- Płeć: Kobieta
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
Re: [SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
Nie ma co oddzielać, bo chyba byłam trochę nieprecyzyjna.
1. tak na wszelki wypadek 3.12 to data, aktualizacja, najpewniej z automatu, sądząc po nagłówkach.
2. Lokalizując w czasie owego "ficzera", miałam na myśli aktualizację dystrybucji.
3. Głównie instaluję z COU, czasem ściągam z sourceforge.net, mogłam coś testować i teraz nie pamiętam, ale szanse są nie wielkie, bo nie lubię tego robić (nawet jeśli nie ma wirusów na linuksa, haha), a ponadto z .tar nie umiem, więc muszę mieć .deb a nie zawsze znajduję, jak mnie coś najdzie.
4. Nie rozumiem tego tu:
5. Bear7 ten kod to spowoduje, że zawartość pliku ź znajdzie się w pliku d, nie zmieniając jego daty "produkcji"? Hmmm... Jakbym gdzieś to widziała, ale znowu komenda musiałaby zawierać "sudoers"... A takich skomplikowanych instrukcji instalacji, jak choćby frontend do vnstata
też nie lubię, bo ja się specjalizuję w automagicznej samonaprawie, więc raczej odpada, choć to byłby chyba jedyny sposób, żeby takie coś mi przemycić.
Wrrr, pomysleć, że kiedyś trzymałam CAŁĄ historię pobierania, nie czyściłam żadnych logów, byłoby teraz jak znalazł!
1. tak na wszelki wypadek 3.12 to data, aktualizacja, najpewniej z automatu, sądząc po nagłówkach.
2. Lokalizując w czasie owego "ficzera", miałam na myśli aktualizację dystrybucji.
3. Głównie instaluję z COU, czasem ściągam z sourceforge.net, mogłam coś testować i teraz nie pamiętam, ale szanse są nie wielkie, bo nie lubię tego robić (nawet jeśli nie ma wirusów na linuksa, haha), a ponadto z .tar nie umiem, więc muszę mieć .deb a nie zawsze znajduję, jak mnie coś najdzie.
4. Nie rozumiem tego tu:
. To chyba nie znaczy, że jakiś dodatek do FF?względnie protokół apt przypisany do programu w przeglądarkach
5. Bear7 ten kod to spowoduje, że zawartość pliku ź znajdzie się w pliku d, nie zmieniając jego daty "produkcji"? Hmmm... Jakbym gdzieś to widziała, ale znowu komenda musiałaby zawierać "sudoers"... A takich skomplikowanych instrukcji instalacji, jak choćby frontend do vnstata

Wrrr, pomysleć, że kiedyś trzymałam CAŁĄ historię pobierania, nie czyściłam żadnych logów, byłoby teraz jak znalazł!

Specjalistka od automagicznej samonaprawy sprzętu. 
#Bywają takie chwile w życiu człowieka, kiedy żadne radio nie gra jego ulubionej piosenki.

#Bywają takie chwile w życiu człowieka, kiedy żadne radio nie gra jego ulubionej piosenki.
- jacekalex
- Gibki Gibbon
- Posty: 4707
- Rejestracja: 17 cze 2007, 02:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: MATE
- Architektura: x86_64
Re: [SOLVED]Uzyskiwanie dostępu do roota bez podawania hasła
Chodziło o to że przeglądarki przy pobieraniu paczki deb automatycznie otwierały instalator Gdebi, który instalował daną paczkę.MonaLu pisze:......
.4. Nie rozumiem tego tu:. To chyba nie znaczy, że jakiś dodatek do FF?względnie protokół apt przypisany do programu w przegląarkach
Wrrr, pomysleć, że kiedyś trzymałam CAŁĄ historię pobierania, nie czyściłam żadnych logów, byłoby teraz jak znalazł!
Kiedyś mi to zadziałało domyślnie w Ubuntu, jak testowałem którąś wersję, chyba 11.04 lub 12,04 zawierało wczesną wersja Unity (jeszcze jako wtyczka Compiza),
i jajo bez modułów snd-pcm-oss i snd-mixer-oss, przez co nie dało się Tvtime odpalić.
Byłem mocno zdziwiony, gdy pobierając chyba Skype w paczce deb (repowy się jakoś sypał, częsty przypadek) otworzył się automatycznie instalator i pytanie o hasło.

Pozdro

Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux

Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości