Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako pratiti tudju konzolu?

[es] :: Security :: Kako pratiti tudju konzolu?

[ Pregleda: 4886 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

IvanZD
Ivan Toman
Zadar

Član broj: 32041
Poruke: 134
*.ultra.hr.



Profil

icon Kako pratiti tudju konzolu?17.01.2005. u 14:08 - pre 234 meseci
Drugim riječima, kako logirati input i output usera (logiranog remote na bash ako je bitno, bez njegovog znanja) u file, ili možda još bolje - pratiti u realtime-u njegovu konzolu? Bilo koje od ovo dvoje je OK..

Hvala unaprijed.
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.rcub.bg.ac.yu.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Kako pratiti tudju konzolu?17.01.2005. u 14:10 - pre 234 meseci
Koliko mi je poznato samo patchovanje moze da pomogne. I ja sam to trazio.
JaFreelancer.com
 
Odgovor na temu

IvanZD
Ivan Toman
Zadar

Član broj: 32041
Poruke: 134
*.ultra.hr.



Profil

icon Re: Kako pratiti tudju konzolu?17.01.2005. u 14:15 - pre 234 meseci
Hm, čudno. S obzirom da input mogu vidjeti u /home/user/.bash_history, ali nije to to, jer nema outputa i user to može obrisati ako hoće..

Ma zar nije moguće postaviti neki bash redirection stdin, stdout i stderr u file? Naravno da se sam pokrene kad se user logira.
 
Odgovor na temu

IvanZD
Ivan Toman
Zadar

Član broj: 32041
Poruke: 134
*.ultra.hr.



Profil

icon Re: Kako pratiti tudju konzolu?17.01.2005. u 14:18 - pre 234 meseci
P.S. nesto slično ovome:

http://www.elitesecurity.org/tema/5372/0#42232

"less -f /dev/ttyx" - probao sam al ne dobijam ništa...
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.rcub.bg.ac.yu.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Kako pratiti tudju konzolu?17.01.2005. u 15:10 - pre 234 meseci
Pa, mozda da umesto /bin/bash postavis neki svoj prog koji ce da loguje sve i prosledjuje i pravom bashu.
Jedino sto cim korisnik predje u neki drugi shell ti si odsecen...
JaFreelancer.com
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.f.bg.ac.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: Kako pratiti tudju konzolu?18.01.2005. u 13:33 - pre 234 meseci
Instaliraj program ttysnoop, i pročitaj manual. Ukratko, potrebno je da zameniš, ali ne shell kao što ovde neki predlažu, već login program (Damire, jel ti se upalila lampica?) ttysnoops serverom. Postupak će naravno zavisiti od toga ko poziva login, a to će najčešće biti getty (za login preko konzole i fizičkih terminala), in.telnetd ili sshd (za remote login). Ovo je radilo pre par godina, ne znam da li program radi i sa 2.6 kernelima, i koliko se uopšte menjao tty kod od tada.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

dr ZiDoo
Banja Luka

Član broj: 189
Poruke: 1728
195.252.64.*

Jabber: ZiDoo@elitesecurity.org
ICQ: 299539598
Sajt: zidoo.geek.rs.ba


Profil

icon Re: Kako pratiti tudju konzolu?18.01.2005. u 13:52 - pre 234 meseci
U jednom starom pheraku je bilo kako se u kernelu ubacuje taj sniff, znaci gledo sam kako radi loodilo, ali nesto ga nije bas jednostavno ubaciti,
tu nema kašike....
 
Odgovor na temu

random
Vladimir Vrzić
Beograd

Član broj: 85
Poruke: 3866
*.f.bg.ac.yu.

Sajt: www.last.fm/user/vrza


+4 Profil

icon Re: Kako pratiti tudju konzolu?18.01.2005. u 14:00 - pre 234 meseci
Nema nikakve potrebe za intervencijama u kernelu, sve to može u userlandu da se odradi.
int rand(void);

Those who do not understand Unix are condemned to reinvent it, poorly.

Upali lampicu — koristi Jabber!
 
Odgovor na temu

IvanZD
Ivan Toman
Zadar

Član broj: 32041
Poruke: 134
*.ultra.hr.



Profil

icon Re: Kako pratiti tudju konzolu?18.01.2005. u 19:28 - pre 234 meseci
Probati ću ovo pogledati. Inače je kernel 2.4.
 
Odgovor na temu

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1503
*.vdial.verat.net.

ICQ: 60630914


+1 Profil

icon Re: Kako pratiti tudju konzolu?19.01.2005. u 11:56 - pre 234 meseci
Citat:
dr ZiDoo: U jednom starom pheraku je bilo kako se u kernelu ubacuje taj sniff, znaci gledo sam kako radi loodilo, ali nesto ga nije bas jednostavno ubaciti,


u pitanju je bio tzv. tty hijacking, samo sto je ta tehnika daleko fleksibilnija i moze se upotrebiti za mnogo vise od obicnog logovanja. userland bi trebalo da bude dovoljno fleksibilan za obicno snifovanje konzole.
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.cmu.carnet.hr.



Profil

icon Re: Kako pratiti tudju konzolu?21.01.2005. u 12:00 - pre 234 meseci
Ima jedan dobar programcic od TESO-a ...cini mi se da se zove dirty.c
Pomocu njega je (ako ste root) moguce pisati po tudjim terminalima sa ukljucenim escape
sekvencama, pa je npr. ako je neki korisnik ssh-an na neki drugi stroj moguce izvrsavati
naredbe da tom drugom stroju.
Leon Juranic
 
Odgovor na temu

[es] :: Security :: Kako pratiti tudju konzolu?

[ Pregleda: 4886 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.