Vandaag heb ik mij weer eens gericht op chroot. Ik heb een tutorial gevolgd, maar loop spaak op het volgende:
de userid's werken niet onder de chroot, dit heeft als neveneffect dat su niet werkt, welke redelijk essentieel is voor een veilige chroot.
Wat info:
Er staat nog weinig in de dirs, maar ik wil eerst die su en userid's werkend hebben, daarna kijk ik wel wat er verder nodig is.
Ik heb de halve dag op
zitten zoeken, vanalles geprobeerd, maar geen succes. De bash die nu draait heb ik zelf gecompiled, evenals de su die gebruikt wordt. (Onder de chroot that is);
Iemand suggesties?
de userid's werken niet onder de chroot, dit heeft als neveneffect dat su niet werkt, welke redelijk essentieel is voor een veilige chroot.
Wat info:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
| #ls -R .: bin dev etc home lib usr ./bin: bash cat cp env ln ls mv rm su ./dev: tty urandom ./etc: group passwd shadow shells ./home: ./lib: ld-linux.so.2 libacl.so.1 libattr.so.1 libc.so.6 libcrypt.so.1 libcrypto.so.0.9.7 libdl.so.2 libncurses.so.5 libnsl.so.1 libpam.so.0 libpam_misc.so.0 libpthread.so.0 libresolv.so.2 librt.so.1 libutil.so.1 libz.so.1 ./usr: bin sbin ./usr/bin: du ssh whoami ./usr/sbin: useradd # ls -al total 9 drwxr-sr-x 8 0 50 1024 May 2 18:53 . drwxr-sr-x 8 0 50 1024 May 2 18:53 .. drwxr-sr-x 2 0 50 1024 May 2 16:00 bin drwxr-sr-x 2 0 50 1024 May 2 15:29 dev drwxr-sr-x 2 0 50 1024 May 2 18:59 etc drwxr-sr-x 2 1001 1001 1024 May 2 15:17 home drwxr-sr-x 2 0 50 1024 May 2 15:28 lib drwxr-sr-x 4 0 50 1024 May 2 16:31 usr # cat /etc/passwd root:x:0:0::/: peon:x:1001:1001::/home: # cat /etc/shadow root:!:12905:::::: peon:!:12905:::::: # su peon su: user peon does not exist |
Er staat nog weinig in de dirs, maar ik wil eerst die su en userid's werkend hebben, daarna kijk ik wel wat er verder nodig is.
Ik heb de halve dag op
Iemand suggesties?