[linux] prave ma hackli

M.F. PSIkappa psi na platon.atlantis.sk
Pátek Prosinec 14 19:37:44 CET 2001


hmm, aby som to upresnil(takze mini-nano-howto):
1. vytvoris si initrd -> das tam vsetko potrebne (busybox, ssh, netpipes)
... [vytvaras na inej cistej masine]
(najlepsie staticky linkovane)
2. Vytvoris si kernel, najlepsie nie modularny, zakompilujes vsetko co
potrebujes. [vytvaras na inej cistej masine]
3. Toto hodis na tu hacknutu masinu, spravis zaznam do lila, aby sa bootol
novy staticky kernel a initrd.
4. Reboot -> nabehne ti cisty mini system (mas ho ramdisku), nemas
pripojeny disk s hacknutym systemom...
5. fdisk, vytvoris particie, mke2fs
---
dalej podla lubovole ... ale moj oblubeny postup je asi takyto:
---
(6.) netpipe (faucet) na jednej korektnej masine a (hose) na tej
vycistenej s mini systemom
(7.) Nezabudnut na lilo && reboot a mam novu cistu masinu okopirovanu 1:1
podla inej masiny

Moznosti je samozrejme aj viac zalezi od skusenosti a fantazie...

Odporucana literatura: Bootdisk-HOWTO
Odporucany soft: busybox, netpipes, openssh, ...

PSIkappa
psi na atlantis.sk

On Fri, 14 Dec 2001, Matus "fantomas" Uhlar wrote:

> -> Reinstall je nutnost, ale da sa to robit na dialku, svojho casu som
> -> spravil taku zvrhlost, ze som naloadoval jadro, ssh a zopar util do
> -> ramdisku, umountol disk, preformatoval ho a na novo po sieti nainstalovat.
> -> Server bol zopar km odo mna...
> -> Ale najskor si to treba otestovat lokalne a potom uz len preklopit na
> -> vzdialeny server.
>
> Rozhodne by som to neaplikoval na hacknuty server. Nikdy nevies ci to hacker
> nezisti a nehodi ti nejaky exploit do instalacie. Ak to chces naisto, tak
> disketa a data stiahnute z inej masiny.





Další informace o konferenci linux