vuurwerk hosting - lek

Pagina: 1
Acties:

  • jan-marten
  • Registratie: September 2000
  • Laatst online: 19-08 21:02
bij vuurwerk is het al bekend en hebben ze er al wat aan gedaan maar ik vind het best wel vreemd dat je nu nog als door alle mappen richting de root kunt lopen.

Waar heeft ie het over?
telnetten naar telnet.vuurwerk.nl en dan richting de commando prompt en dan dmv simpele navigatie naar onderliggende mappen gaan... (ok, je moet dan wel ff toevallig een account daar hebben)

nieuws v vuurwerk over dat lek

naja, als deze topic niet mag verwijder hem dan maar maar ik vraag mij dus af tot in hoeverre een normale 'telnetter' kan komen in de gemiddelde server systemen (vuurwerk != standaard)

voorbeeld:
code:
1
bin  boot  dev  etc  home  lib  proc  root  sbin  tmp  usr  var

:) + de rest natuurlijk (niet alles is openlijk te bekijken zeg maar...

Verwijderd

ik zie meestal alleen maar pub en lost/found + usr en bin enzo. verder niet zoveel..

Maaruh wat is eigenlijk het nut hiervan? :P

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Sinds wanneer mag men al niet eens meer zulke dirs zien? Zou wat zijn als je /bin niet in mocht zeg..

/root moet natuurlijk wel dicht zitten..

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
Op zaterdag 23 februari 2002 10:39 schreef serkoon het volgende:
Sinds wanneer mag men al niet eens meer zulke dirs zien? Zou wat zijn als je /bin niet in mocht zeg..

/root moet natuurlijk wel dicht zitten..
/root zal wel dicht zitten, of ze moeten echt raar bezig zijn. Wat wel raar is dat je denk ik bij andere sites gewoon de home dir in kan, ik denk dat je ook hun files kunt bekijken, maar niet kunt veranderen, link!

zeroxcool.net - curity.eu


  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 15:56

Petuhr

FreeBSD

code:
1
2
[****@oyster /]$ cd root/
root/: Permission denied.

In root mag je idd niet :)

  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 15:56

Petuhr

FreeBSD

Op zaterdag 23 februari 2002 10:43 schreef ZeRoXcOoL het volgende:

[..]

Wat wel raar is dat je denk ik bij andere sites gewoon de home dir in kan, ik denk dat je ook hun files kunt bekijken, maar niet kunt veranderen, link!
Dat is toch geheel aan die gebruiker zelf? Als die er voor kiest om het helemaal open te zetten (wordt standaard afgeleverd met de goede rechten) dan is dat toch zijn keus ( of fout ).

Als je iets echt secure wilt hebben kan je net zo goed de netwerk kabel uit de server trekken....

  • paella
  • Registratie: Juni 2001
  • Laatst online: 15:15
Op zaterdag 23 februari 2002 10:43 schreef ZeRoXcOoL het volgende:

[..]

/root zal wel dicht zitten, of ze moeten echt raar bezig zijn. Wat wel raar is dat je denk ik bij andere sites gewoon de home dir in kan, ik denk dat je ook hun files kunt bekijken, maar niet kunt veranderen, link!
Is dat de plek waar de site staat? Dan is dat toch niet raar, want de hele wereld moet die site (dus de files) kunnen zien/lezen?

No production networks were harmed during this posting


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

/root is de homedir van de user 'root', de UNIX-equivalent van NT's Administrator

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
Ik zal je zeggen dat ik (als ik mijn dir op 700 zet) Apache gaat gay'en, omdat Apache dan ook niet in m'n dir kan...

zeroxcool.net - curity.eu


  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 15:56

Petuhr

FreeBSD

Op zaterdag 23 februari 2002 10:59 schreef ZeRoXcOoL het volgende:
Ik zal je zeggen dat ik (als ik mijn dir op 700 zet) Apache gaat gay'en, omdat Apache dan ook niet in m'n dir kan...
Hey, maar het is dan wel secure ;)

Maarre ze werken niet met Apache, maar met WN :)

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
Wist ik niet ;). Heb Vuurwerk nooit echt gemogen, ken WN ook helemaal niet, maar Vuurwerk is zo duuur :).

zeroxcool.net - curity.eu


  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
je kan trouwens wel de /tmp dir helemaal vol schrijven...
niet dat je d'r echt wat aan hebt ofzo... maar misschien kan je vrienden maken :P

  • Petuhr
  • Registratie: Juni 2000
  • Laatst online: 15:56

Petuhr

FreeBSD

Ach.. het gezeik om Vuurwerk altijd omdat het een van de grotere is.

Laast nog een account gezien op een WideXS server... Da's helemaal lek.. daar fiets je echt door 'alles' heen.

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
Heb ook geen ervaring met WideXS, ze zijn wel verdomd snel, ach goed. Ik zit bij Grafix, ook aardig groot. Hun hebben de zaken wel aardig voor elkaar moet ik zeggen!

zeroxcool.net - curity.eu


Verwijderd

Kijk eens ofdat je door de andere user mappen heen kunt bladeren. Kun je misschien de source van die andere sites bekijken. :7

ook leuk om te proberen:
$ cat /etc/shadow

als je hier geen permission denied krijgt dan kun je echt een feestje gaan bouwen.

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
Hihi, passwords van klanten aanpassen blijft altijd leuk!

zeroxcool.net - curity.eu


  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
Op zaterdag 23 februari 2002 11:40 schreef martijntje het volgende:
Kijk eens ofdat je door de andere user mappen heen kunt bladeren. Kun je misschien de source van die andere sites bekijken. :7

ook leuk om te proberen:
$ cat /etc/shadow

als je hier geen permission denied krijgt dan kun je echt een feestje gaan bouwen.
[xxxxxx@oyster /etc]$ cat /etc/shadow
cat: /etc/shadow: No such file or directory

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 14-08 15:59
En:
cat /etc/passwd

zeroxcool.net - curity.eu


  • MadMurdock
  • Registratie: Oktober 2000
  • Niet online
gewoon allemaal keurig shadowed systemlogins.
Ik had 't zelf ook al wel 'ns geprobeerd, omdat ik nieuwschierig was of ik m'n domeinnamen al kon verhuizen :P

naja... voor de nieuwschierigen onder ons:

root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/var/spool/news:
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/dev/null
rpm:x:37:37::/var/lib/rpm:/bin/bash
rpc:x:32:32:Portmapper RPC user:/:/bin/false
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
ident:x:98:98:pident user:/:/sbin/nologin
alias:x:81:81::/var/qmail/alias:/bin/bash
qmaild:x:82:81::/var/qmail:/bin/bash
qmaill:x:83:81::/var/qmail:/bin/bash
qmailp:x:84:81::/var/qmail:/bin/bash
qmailq:x:85:82::/var/qmail:/bin/bash
qmailr:x:86:82::/var/qmail:/bin/bash
qmails:x:87:82::/var/qmail:/bin/bash
stats:x:503:40::/home/stats:/sbin/nologin
Op zaterdag 23 februari 2002 11:53 schreef ZeRoXcOoL het volgende:
En:
cat /etc/passwd

  • Silva
  • Registratie: September 2001
  • Laatst online: 28-04 12:22
Daar kun je hooguit de login namen mee uithalen en vervolgens de passwords laten kraken door een brute force crack!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op zaterdag 23 februari 2002 12:01 schreef artec het volgende:
Daar kun je hooguit de login namen mee uithalen en vervolgens de passwords laten kraken door een brute force crack!
Dan neem ik aan dat je remote brute force bedoelt want /etc/passwd is altijd leesbaar voor alle gebruikers.
Remote logins + paswoord proberen is meestal beveiligd tegen brute force. Als je te snel gaat proberen inloggen gaat ie je ff laten wachten. Brute force heeft dan geen zin. Veel te traag. Heeft zin als je ook de shadow file kan lezen maar dan nog. Als de paswoorden echt goed gekozen zijn kan je geen dictionary gebruiken en kan je een eeuwigheid brute force cracken. Tenzij je een DPC achtig progje maakt :D

Everybody lies | BFD rocks ! | PC-specs


  • Quenda
  • Registratie: Januari 2000
  • Niet online

Quenda

 

(overleden)
Doet me denken aan mijn goede ouwe tijd bij multiweb... Daar kon je leuk iedereen zijn mail bekijken door te telnetten naar hun server..

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Zucht.. ga allemaal Unix voor Dummies lezen ofzo zeg :Z :) (maw dit is normaal)

Die nieuwslek die jij postte ging trouwens over iets totaal anders..

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Op zaterdag 23 februari 2002 11:03 schreef Petuhr het volgende:
Laast nog een account gezien op een WideXS server... Da's helemaal lek.. daar fiets je echt door 'alles' heen.
WideXS is juist wel koel tegenwoordig.. die hebben gewoon een eigen soort rootkit geinstalleerd (as in alle systeemprogrammas gepatched), kijk maar eens naar dingen als 'w', 'top' en 'ps aux'. Security through obscurity, maar toch wel koel gedaan :)
Pagina: 1