[linux] Telnet bez hesla

Tibor Pittich Tibor.Pittich na phuture.sk
Středa Červenec 23 15:51:49 CEST 2003


23. júla 2003 o 14:10, Pogac Daniel píše:

> Potreboval by som radu ako sa dostat cez 
> telnet na server s tym ze by si som sa nemusel prihlasit.
> Predpokladam ze sa to nastavuje niekde v xinet.d ale 
> nikde som nenasiel na to ako.

bzzz! xinet.d je zla stopa

da sa to spravit napriklad takto:
editovat zaznam v /etc/passwd tak, aby na mieste druhej polozky nebol
znak "x" (alebo heslo, ak sa nepouzivaju shadow hesla), cize napriklad:
user::666:666:evil user:/home/satan:/bin/bush
a potom sa prihlasit napriklad takto: telnet evil.host.sk -l user
co bude mat za nesledok prihlasenie bez potreby interaktivne zadavat
meno a heslo. overene, odskusane.

da sa to sofistikovanejsie poriesit aj cez expect napriklad, alebo dako
inak nasimulovat interaktivny vstup, ale navrhovane riesenie mi pride
ako najtransparentnejsie..

-- 
member of Advanced InternetWorks group  -> http://www.ainetworks.sk
professional home page                  -> http://tibor.pittich.sk
personal home page                      -> http://c0re.phuture.sk
------------- další část ---------------
Netextová příloha byla odstraněna...
Jméno: [žádný popis není k dispozici]
Typ: application/pgp-signature
Velikost: 189 bytes
Popis: [žádný popis není k dispozici]
Url : http://lists.linux.sk/pipermail/linux/attachments/20030723/29fa0318/attachment.bin 


Další informace o konferenci linux