handdator

Visa fullständig version : Hur bryta sig in i en dm800??



jippe
2015-01-30, 10:49
Hej
Jag har en dm800 som jag inte har root lösen till. Jag vill inte flasha om den.
Jag har åtkomst till hela flashminnet (även /etc) via samba (både läs och skriv) så jag borde kunna ändra i /etc/passd men det hjälper inte.
Normala linuxdistributioner sparar ju lösen där eller i /etc/shadow men inte denna. Jag har även testat att kopiera /etc/passwd från min dm8000 men det hälper inte, och även på denna boxen så hjälper det inte att ändra i /etc/passwd för att ta bort eller ändra rootlösen.
Alla guider jag hittat förespråkar ju att man ska ändra i denna filen, tex via tuxbox commander eller liknande plugin.

Jag har även testat att göra än bakdörr genom att öppna en port till ett Shell i /etc/inetd men inte heller detta lyckas jag med.
Har någon några andra ide'er jag kan prova?
Jag kan inte flasha om den pga trasig nätverksport (kör med usb nätverkskort nu)

balob
2015-01-30, 15:34
Jag lyckades enligt denna guiden http://www.dreamboxon.com/reset-password.html

Dock så var det en 600 men det kanske går på en 800 också...

atomized
2015-01-30, 16:10
Beskriv mer exakt vad som händer/inte händer när du försöker ändra password genom att editera /etc/passwd?
Det är hopplöst att försöka hjälpa till på enbart felbeskrivningen "det fungerar inte"...

jippe
2015-01-30, 16:12
Det var samma guide som jag testat innan men nu ser jag att jag läst fel lite... det är /var/etc/passwd som man ska ändra i och inte /etc/passwd som det är på de flesta vanliga linuxinstallationer... ska testa detta när jag kommer hem :) håll tummarna

jippe
2015-01-30, 16:17
Beskriv mer exakt vad som händer/inte händer när du försöker ändra password genom att editera /etc/passwd?
Det är hopplöst att försöka hjälpa till på enbart felbeskrivningen "det fungerar inte"...

Okej
Det går fortfarande inte att logga in via ssh (fel password), någon ytterligare beskrivning kan jag inte ge.
Om jag gör det på min dm8000 där jag kan root lösen så är det fortfarande det gamla passwordet som gäller även efter att jag ändrat i passwd filen. Därför utgick jag ifrån att passwordet sparas någon annanstans.

Det är Gemini image på dm8000 och blackhole på dm800.

Men jag ser nu att jag läst fel i guiden och ändrat i /etc/passwd och inte i /var/etc/passwd

nyburgare
2015-01-30, 16:25
ssh typ det är väl telnet by default o design ???

atomized
2015-01-30, 16:27
/var/etc/passwd och /etc/passwd är troligen samma fil. /var/etc brukar vara länkat till /etc.

Troligen är det din editering som misslyckas. Har du kollat efter att du editerat filen att ändringen slagit igenom och ligger kvar? Kör en cat eller motsvarande på filen efter editering och se så att den verkligen blev ändrad.

jo1
2015-01-30, 19:20
en fråga bara är det via en payserver du kör eller en egen ?

lasaq
2015-01-30, 21:42
en fråga bara är det via en payserver du kör eller en egen ?

Troligen försöker han komma in i en "köpbox":eek:

jippe
2015-01-30, 21:52
Troligen försöker han komma in i en "köpbox":eek:

Nix det är definitivt ingen payserver... Men köpebox... hmm jo jag köpte den ju billigt begagnad eftersom nätverksporten är sönder. :cool: Jag kör nu med ett usb nätverkskort. Jag vill undvika att flasha om den eftersom att nätverksporten är trasig, men jag pratade precis med han som haft den innan och fick reda på att han hade flashat om den med enbart nollmodemkabel (måste ha tagit tid...) Jag vill konfa om den så att den ansluter till min egen kortserver (med ett eget kort som jag betalar abo för...)

/var är inte utdelat via samban så jag får försöka att få in tuxbox commander på den.

jippe
2015-01-30, 21:54
/var/etc/passwd och /etc/passwd är troligen samma fil. /var/etc brukar vara länkat till /etc.

Troligen är det din editering som misslyckas. Har du kollat efter att du editerat filen att ändringen slagit igenom och ligger kvar? Kör en cat eller motsvarande på filen efter editering och se så att den verkligen blev ändrad.

Jag kommer bara åt filerna via sambautdelningen, men ändringarna jag gör kvarstår även efter en omstart så jag antar att editeringen lyckas. Tyvärr är inte /var utdelat via samban :mad:

atomized
2015-01-30, 22:42
Jag kommer bara åt filerna via sambautdelningen, men ändringarna jag gör kvarstår även efter en omstart så jag antar att editeringen lyckas. Tyvärr är inte /var utdelat via samban :mad:

Ja, då verkar det ju som att ändringarna biter. När du editerar /etc/passwd filen ser du då det krypterade lösenordet? Det skall vara en sträng av obegripliga tecken, annars ligger lösenordet i en annan fil.
Jag kollade nu på min Vu+ Duo2 och där ligger lösenordet i /etc/shadow. Men du sa ju i första inlägget att du inte lyckades med /etc/shadow heller?

jippe
2015-01-30, 23:22
Ja, då verkar det ju som att ändringarna biter. När du editerar /etc/passwd filen ser du då det krypterade lösenordet? Det skall vara en sträng av obegripliga tecken, annars ligger lösenordet i en annan fil.
Jag kollade nu på min Vu+ Duo2 och där ligger lösenordet i /etc/shadow. Men du sa ju i första inlägget att du inte lyckades med /etc/shadow heller?

Hej det stämmer, jag lyckades inte med shadow heller.
Men nu är jag inne!
Jag monterade på hela sambautdelningen från 800an på min dm8000 och skrev därefter över alla filerna i /etc katalogen på 800an med /etc från 8000 (jo jag tog backup av 800ans /etc först...) och därefter gick det att logga in med mina vanliga lösenord/password som jag har på min 8000... skitbra så nu är det bara lite mindre konfning av oscam mm på 800 sen hamnar den vid min tv i köket :) Det lustiga är att 800an verkar fungera alldeles utmärkt trots att den nu har en massa configfiler som kommer från en annan box som dessutom kör en helt annan image...

jippe
2015-01-30, 23:31
Det skall vara en sträng av obegripliga tecken, annars ligger lösenordet i en annan fil.


Första raden i passwd ser ut såhär: root::0:0:root:/home/root:/bin/sh
Det tyder ju på att lösenordet inte finns där.
och min shadow fil är helt tom. Båda dessa sakerna gäller även på min 8000, så frågan är bara var lösenordet sparas. I alla andra linuxdistributioner jag jobbat med har det varit i antingen passwd eller shadow, hur som helst så sparades det uppenbarligen i någon fil under /etc. Nu tänker jag inte forska mer i detta utan jag ska istället ansluta till min "payserver" som står i min garderob (payserver för jag betalar dyrt till viasat för att ha kortet) :rolleyes:

sikerim
2015-01-31, 21:24
Hej snubben jag köpte solon ifrån har lagt in open pli backup i den.Försöker logga in på den med root password eller blank men ingen utav dem går.Jag tror att snubben har bytt användarnamnet och lösenordet.Saken är att Snubben som la in backup vill inte ge mig lösenordet för han tror att jag ska använda hans saker till annat.Frågan är nu hur kommer jag in i boxen utan att radera nåt eller flasha om den.Flashar jag om den så försvinner mina server infon.

nyburgare
2015-02-01, 05:38
Men har inte snubben rätt då ??

Ibrahim
2015-02-01, 10:20
Mycket enkel via ts panel gå in bara på file explorer och editera.

sikerim
2015-02-01, 22:13
Mycket enkel via ts panel gå in bara på file explorer och editera.

Tack ibrahim ska testa hoppas på att jag klarar det.

sikerim
2015-02-01, 22:21
Men har inte snubben rätt då ??

ingen har rätt att byta lösenord på nåns ägodel.Säg att du använder iphone och apple låser din iphone skulle det vara rätt.Du har ju köpt den och vill kunna logga in på den.Så kom inte och snacka om rättigheter.

nyburgare
2015-02-02, 05:55
Du skriver ju själv att du köpte den så ???
Befintligt skick kallas det, eller var den förberedd för en CSring menar du ???
och du inte vill vara med i den längre ???


ingen har rätt att byta lösenord på nåns ägodel.Säg att du använder iphone och apple låser din iphone skulle det vara rätt.Du har ju köpt den och vill kunna logga in på den.Så kom inte och snacka om rättigheter.

jippe
2015-02-02, 10:02
Hmm känns som denna tråden börjar spåra ur nu.

nyburgare
2015-02-02, 12:56
Ja, eller hur.


Hmm känns som denna tråden börjar spåra ur nu.