Как мы поработили этот box.
- Прямой доступ к машине. Грузимся с livecd, правим /etc/passwd и /etc/shadow. Пароль прописываем в /etc/passwd.
- Меняем UID и GUID у юзера на 0 0. Теперь в системе 2 рута.
- Нас палил gnome-control-center. Нашего второго рута daemon админ машинки спалил, когда тот был залогинен с публичного шелла (есть у меня один).
- Поднялась паника. Я – срочно чистить логи. Админ – срочно читать.
- Завещал выключить машину. Выключили.
Дальше будет часть 2. Ближе к утру я разобрался в rootkit по имени rathole. Пояснять не надо. Открывает нам порт, коннектимся и мы суперюзер. Неудобный несколько шелл, но жить можно и в нем.
Прописал в автозагрузку /etc/rc.local. Сама прожка лежит /usr/games/hole. Живем на порту 1337 (leet) с паролем rathole!.
Дальше больше. Завтра почищу за собой /etc/passwd и /etc/shadow. Все будет вообще чисто.
Учитывая, что я потер все логи в /var/log и wtmp
Кстати о wtmp. Во Фряхе я разобрался. А вот линуксовский устроен очень неудобно для ручной правки. Пришлось убить к чертям.