[Linux]Lacie Ethernet Disk Mini vanbinnen

Pagina: 1
Acties:
  • 130 views sinds 30-01-2008
  • Reageer

  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 16:54
Tijdje terug een 300GB Lace EDMini gekocht, maar hij deed niet helemaal precies wat ik wou. Nu draait er Yellowdog op, en is het een en ander erop gecrosscompiled met ELDK 3.0. Ik kon me niet inhouden, ding opengeschroefd. Ubuntu op m'n laptop gezet (HD benader ik via een firewire box) en eens op de schijf die erin zat gekeken...

Het een en ander over hoe dit moet (ik heb het niet zelf bedacht) is hier te vinden;

http://www.federated.com/~jim/edmini/index.html

Nu heb ik rsync en dropbear (die had hij immers al gecompiled) erop maar laatstgenoemde start niet omdat de key mist. Hierover valt het volgende te lezen;
We don't want to be casing and uncasing the drive all night, so lets put a back door into the web server... Go to /www/cgi-bin on partition 7 and add this little gem under a filename of your choosing...

#!/bin/sh

echo "Content-type: text/plain"
echo ""
eval $QUERY_STRING

... and kiss your security goodbye, but now you can jam shell commands as root from your web browser. You know how.

---

Use the web hole to 'dropbearkey -t dss /etc/dropbear/dropbear_dss_host_key' and then start the dropbear that failed because this was missing the first boot.
Nu heb ik wel vaker met linux gewerkt maar een alles kennende ben ik niet, en hoe ik mijn cgi scriptje opdracht moet geven om dropbearkey uit te voeren dat weet ik dus niet (da's ook het eerste wat ik nu wil, daarna kijken we weer verder...) Iig. al een paar dingen geprobeerd en als iemand me verder kan helpen met dit projectje dan zou dat fijn zijn.

  • SA007
  • Registratie: Oktober 2002
  • Laatst online: 04-02 23:43

SA007

Moderator Tweaking
/cgi-bin/shell?dropbear -t dss

waarbij shell de naam is die je gaf...

  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 16:54
SA007 schreef op vrijdag 15 september 2006 @ 17:20:
/cgi-bin/shell?dropbear -t dss

waarbij shell de naam is die je gaf...
Ah, thx. Dan had ik de notatie dus toch goed, "dropbear -t" intyp krijg ik het volgende als output in m'n browser;
Unknown argument -t
Dropbear sshd v0.48
Usage: dropbear [options]
Options are:
-b bannerfile Display the contents of bannerfile before user login
(default: none)
-d dsskeyfile Use dsskeyfile for the dss host key
(default: /etc/dropbear/dropbear_dss_host_key)
-r rsakeyfile Use rsakeyfile for the rsa host key
(default: /etc/dropbear/dropbear_rsa_host_key)
-F Don't fork into background
-E Log to stderr rather than syslog
-m Don't display the motd on login
-w Disallow root logins
-s Disable password logins
-g Disable password logins for root
-p port Listen on specified tcp port, up to 10 can be specified
(default 22 if none specified)
Nu moet ik nog dropbearkey aan de praat krijgen, om de key te maken, zijn natuurlijk 2 apparte binaries (Doh!, maar wel stom dat die gast daar niet even op wijst). Is z'on key machinespecifiek? Want toen ik er een maakte met dropbearkey en m kopieerde naar de Lacie werd ie niet echt blij (starte niet op). Nouja, en anders maar met ELDK aan de gang...

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 04-02 21:07

Super_ik

haklust!

heb je geen shell access? anders kun je het toch gewoon op de shell draaien en zorgen dat de keys op hun plek komen.

waarom gebruik je trouwens zo'n ouwe ELDK? 4.0 is al lang uit en wel zo fijn als je kernel 2.6 wilt gebruiken.

edit:
stomme vraag shell access 8)7

maar je moet dropbearkey gebruiken :) en die key is wel machine specifiek

[ Voor 21% gewijzigd door Super_ik op 16-09-2006 10:09 ]

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 16:54
Ik ben al bezig met ELDK dropbearkey, en wat betreft de kernel, die zit er in gebakken en is een 2.4, daar is niks aan te veranderen (al lang blij dat ze pseudo terminals in de kernel hebben meegebakken anders was dropbear wel te vergeten). Wat betreft ELDK, Lacie had zelf wat spul staan op hun website, eigenlijk de orginele files waarmee zij aan de gang gingen met als enige nuttige opmerking dat ze ELDK 3.0 gebruikten. Lijkt me dan wel zo slim om dat hetzelfde te houden.