Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik

Dzień dobry:)
Chciałbym dostać się do komputera w swojej sieci domowej. Jest to komputer stacjonarny z zainstalowanym Debianem, komputer jest bez monitora i to jest największym problemem.
Odpaliłem maszynę, przeskanowałem sieć programem Look@Lan oraz Radmin i poznałem adres IP oraz otwarte porty:
80
110
3128
8080
Komputer podłączony jest do routera tak jak pozostałe
Czy jest szansa żeby dostać się jakoś do kompa (wykorzystują otwarte porty) i przejąć nad nim kontrolę by móc później łączyć się z nim za pomocą np. ssh?
Pozdrawiam
Offline




elektryk dyżurny





może np. na chwilę podłączyć jakiś monitor?
Offline
Użytkownik

Sorry, nie dodałem, że chcę to załatwić bez monitora.
Da się?
Offline

Użytkownik


tomaszów napisał(-a):
Sorry, nie dodałem, że chcę to załatwić bez monitora.
Da się?
HAHAHHAHA
popros o ADMINA konto ssh :P:P:P;p a nie bedziesz szukal metod wlamu na jego kompa
bo moge dac sobie uciac reke, ze to nie twoj sprzet
wiec DA sie
Ostatnio edytowany przez bolos_11 (2008-12-13 14:56:01)
Offline



Też człowiek :-)




Coś mi tu się wydaje, że jednak chodzi o włamanie do cudzego komputera. Nieważne...
Dlaczego wykluczasz podłączenie monitora ?
Offline






Admin łajza







jeśli zainstalujesz i uruchomisz sshd, to tak
jak chcesz bez monitora, to możesz podłączyć tylko klawiaturę, po czym na ślepo zalogować się na roota i go uruchomić/zainstalować
jak mnie przekonasz, że to twoja maszyna, to zdradzę jak to zrobić najlepiej — na ślepo, ale nie po omacku :)
Dlaczego wykluczasz podłączenie monitora ?
prawdopodobnie dlatego, że wtedy admin zauważy próbę włamania ;)
Ostatnio edytowany przez azhag (2008-12-13 15:04:56)
Offline
Użytkownik

bolos_11: lepiej uważaj z tą ręką bo możesz ją stracić
Piotr3ks: nie mam monitora, nie chce mi się biegać do kumpla z kompem po to by zainstalować ssh, oczywiście jeśli nie będzie wyjścia będę musiał tak zrobić.
Spróbuje jeszcze z jakimś LiveCD, może uda się je odpalić w ciemno;)
Offline




Użyszkodnik
Prosisz kumpla żeby wykręcił dysk i wpadł do Ciebie. Ty podłączasz jego dysk do swojego komputera, i jeżeli odbędzie się to kosztem Twojego dysku tymczasowo ustawiasz sieć żeby była zgodna z Twoją domową konfiguracją. Jeżeli masz możliwość podłączyć jego dysk jako slave, podmontujesz odpowiednie partycje i zchrootujesz się do nich. Następnie instalujesz odpowiednie oporgramowanie i z kumplem je konfigurujecie żeby sprzęt spełniał swoje zadanie u niego w domu. Przy okazji zostawiacie sobie jakąś furtkę pokroju telneta, portu szeregowego czy czegokolwiek na wypadek gdyby sshd jednak nie działał jak należy, żeby całej operacji nie trzeba było powtarzać.
Nie trzeba zaraz z kompem latać.
Offline



Oldtimer




offtop: pamietacie ten artykul z humoru o tym ze karze wolnosci podglegaja tez...
Offline
Użytkownik

Udało się bez włamu, bez rozkręcania budy i bez monitora:)
Dlaczego przy próbie włączenia mc przez putty pojawia się:
Naruszenie ochrony pamięci
I jak sobie z tym poradzić?
Komputer podczas wyłączania zawiesza się, w którym miejscu w systemie mogę znależć loga z opisem zamykania systemu?
nie radzę sobie bez mc;)
Offline



Oldtimer




w /var/log/user.log masz (chyba) zapis wazniejszych polecn co do systemu, zas samego zapisu tego co sie dzieje w momencie zamykania raczej sie nie prowadzi.. chyba ze o czyms nie wiem. zas czemu sie zalzca ten blad, pewnie probuje odczytac cos co moze nieisniec wogole.. albo ma tzw nieskonczona wielkosc (tak dedukuje) pewnie jakis config (w folderze wlasnym domowym, albo config w systemie ejsli taki jest) albo tez ogolnie aplikacja wymaga dpkg-reconfigure.. przyczyn moze byc wiele... i moga nie dotyczyc samej aplikacji, ale jakis wpsoldzielonych bibliotek.. zreszta jako kto to uruchamiasz? i czy w "normalnej" powloce? (bash, ash, zsh, a nie jakis busybox)
a takie pytanie poza: jak stwierdzasz ze sie zawiesza? masz do niego fizyczny dostep, ze mozesz spokjnie guziorek power wcisnac? zas co sie dzieje na zamykaniu to raczej mozna zobaczyc tylko na ekranie monitora..
Offline
Użytkownik

Mam do niego fizyczny dostęp, stoi pod biurkiem:)
Po wydaniu reboot lub sbin/shutdown -rF now nie restartuje się, poprostu wisi dłuuuugi czas, pomaga tylko wciśniecie guzika
Łącze się z nim przez putty (powłoka bash) na koncie roota
teraz gdy chcę odpalić mc dostaję takie coś:
daras:~# mc -bash: mc: command not found daras:~# whereis mc mc: /etc/mc /usr/share/mc daras:~# dpkg-reconfigure mc /usr/sbin/dpkg-reconfigure: mc jest uszkodzony, lub nie jest w pełni zainstalowany daras:~# apt-get remove mc W: Dla pliku blokady /var/lib/dpkg/lock tylko do odczytu nie zostanie użyta blokada E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem. daras:~# apt-get install mc W: Dla pliku blokady /var/lib/dpkg/lock tylko do odczytu nie zostanie użyta blokada E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem. daras:~# dpkg --configure -a dpkg: brak dostępu do pliku status: System plików wyłącznie do odczytu daras:~#
co muszę zrobić żeby móc zainstalować cokolwiek?
i dlaczego system plików jest wyłącznie do odczytu?
help me:)
Offline




elektryk dyżurny





mount -o remount,rw /
coś kombinujesz przyjacielu. masz fizyczny dostęp do kompa i nie możesz podłączyć monitora?
Offline


Gambini



rychu napisał(-a):
coś kombinujesz przyjacielu. masz fizyczny dostęp do kompa i nie możesz podłączyć monitora?
Moim zdaniem nie powinnismy podejrzewac od razu kolegi o lamanie prawa. Ja mam u jednego mojego klienta taki zestaw: serwer domowy (desktop bez monitora) + laptop. Do serwera jedynie przez ssh. Takze zdarzaja sie takie sytuacje...
Offline
Użytkownik

Dzięki rychu, jest lepiej:)
Dalej walcze z mc i innymi pierdołami. Zapuściłem właśnie dist-upgrade i zobacze co się stanie. Jesli się wysypie to kupuje monitor - tak na wszelki wypadek:), no chyba, że istnieje sposób zainstalowania debiana przez sieć? bez monitora:) ha
Edit: Mam dwa laptopy i stacjonarkę bez monitora.
Ostatnio edytowany przez tomaszów (2008-12-13 19:58:55)
Offline


Gambini



tomaszów napisał(-a):
(...)no chyba, że istnieje sposób zainstalowania debiana przez sieć? bez monitora:) ha (..)
No mozesz wrzucic plytke instalacyjna z debianem i instalowac "po ciemku"...
Offline






Admin łajza







tomaszów napisał(-a):
no chyba, że istnieje sposób zainstalowania debiana przez sieć? bez monitora:) ha
w trybie expert można instalować via ssh, jednak mimo wszystko początkowy etap (konfiguracja sieci i włączenie modułu ssh) trzeba wykonać na danym komputerze
Offline




elektryk dyżurny





radziojedi napisał(-a):
No mozesz wrzucic plytke instalacyjna z debianem i instalowac "po ciemku"...
znaczy popielniczka na 'enter', w zasadzie powinno się udać :] i nie trzeba wpisywać numeru seryjnego
sry tomaszów, nie zajarzyłem że masz lapciaka :]
Offline






Admin łajza







rychu napisał(-a):
znaczy popielniczka na 'enter', w zasadzie powinno się udać :] i nie trzeba wpisywać numeru seryjnego
i rozpierducha po partycjonowaniu dysku :D
Offline




elektryk dyżurny





czemu rozpierducha? zazwyczaj w automacie robi jedną dużą partycję root. jesli to ma być serwerek do lanu to będzie git
Offline






Admin łajza







jeśli ma jakieś dane, których tracić nie chce, to rozpierducha wybitna
jeśli ma inną wizję partycjonowania niż automat -- przydział partycji dla katalogów, to rozpierducha zwykła
jeśli ma inną wizję partycjonowania niż automat -- rodzaj systemu plików, to rozpierducha umiarkowana
Offline




elektryk dyżurny





oj tam, się czepiasz :p
Offline
Ja się przyłącze. Może trochę nie na temat ale jednak. Martwi mnie że tak łatwo można obejść hasło w debianie. Wystarczy w grubie wybrać pozycję wcisnąć 'e' następnie dopisać '-s' i wcisnąć 'b'. Następnym krokiem jest wpisanie "passwd" i podanie nowego. Nawet w windowsie nie jest tak łatwo. Jak mam zabezpieczyć swojego debiana przed taką luką?
Offline



Użytkownik
odłączyć klawiaturę,
zalać wszystkie gniazdka USB, ps, i takie tam np. klejem ze sklejarki
ew. można się pobawić w zahasłowanie (podając hasło jako hash MD5) GRUBa - ale to też może można obejść, musiałbym się głębiej zastanowić, chociaż na pierwszy rzut oka zdaje się być dość skuteczne na Twoje pytanie
jednak nie zmienia to stanu rzeczy że pierwszy podany sposób zabezpieczy w 100% ;)
nie podłączyć klawiatury, a więc spokojna głowa że ktoś przy starcie coś pozmienia
Offline





Bicycle repairman






Dobry sposób na zabezpieczenie kompa dostępnego fizycznie to zaszyfrowanie partycji systemowej.
Offline