Re: Jak rozhaslowac Novella?

Autor: Krzysztof Halasa (khc_at_hq.pm.waw.pl)
Data: Sat 23 Nov 1996 - 10:39:04 MET


Jarek Lis <lis_at_ict.pwr.wroc.pl> writes:

> Grzegorz Tomczyk <gtomczyk_at_snack.p.lodz.pl> wrote:
> : Mam pytanie do specow od Novela.
> : Czy istneja na internecie, lub czy ktos z Sz. uzytkownikow internetu
> : spotkal sie z programem umozliwiajacym rozpracowanie hasel Novella 3.12.
> : Otoz mam taki przypadek, ze informatyk zatrudniony u mojego d. znajomego
> : w firmie, odpowiedzialny za siec, zostal na skutek roznych przekretow
> : zwolniony z pracy, i zeby sie zemscic wmawia ze zapomnial hasla dostepu
> : supervisora i nie moze go zmienic.
> : Moze macie jakes doswiadczenia w tym temacie. Piszcie, b. prosze.
>
> 'Odbezpieczenie' systemu zajmuje jakies 30 sekund... Dlatego wolalbym nie
> pisac jak...

Eee tam, to nie jest grozna informacja - jesli ktos ma dostep do serwera,
to i tak moze np. ukrasc dyski. A jak userzy maja normalnie dostep do serwera,
to supervisor (lub firma itp) sam jest sobie winny. Chyba ze myslales o
zmianie hasla bez fizycznego dostepu do serwera, ale o tym nie bede pisal :)

Info dla p. Grzegorza Tomczyka:

Najlatwiej pociagnac z jakiegos ftp odpowiedniego NLMa, podobno burglar.nlm
albo moze jakis setpass.nlm... Widzialem gdzies takie rzeczy na serwerach
ftp z softem do Novella, moze nawet na ftp.novell.de ? Moze zreszta archie
lub np. altavista bedzie wiedziec gdzie.

Metod jest zreszta wiele, jedna to np. odpalenie z DOSa diskeditor'a,
znalezienie na partycji Novella napisow NET$OBJ.SYS, NET$VAL.SYS
i NET$PROP.SYS, oraz zamiana ich rozszerzen na np. .QWE (proponuje nie .OLD,
bo takie moga juz byc). Takie napisy powinny pojawic sie chyba 2x.
Nastepnie odpala sie server.exe, ktory tworzy nowe bindery, login supervisor
bez hasla, zamieniamy tamte pliki .qwe na .sys (byc moze trzeba pomieszac
z atrybutami przed/po zmianie nazwy), nastepnie jeszcze bindrest.exe
(zamienia .old->.sys), bez logoutu setpass supervisor (po bindrest sytuacja
jest taka sama jak na samym poczatku, ale jestesmy zalogowani jako
supervisor) i zalatwione. Wystarczy dos+diskeditor, ale trwa dluzej.

-- 
Krzysztof Halasa
Network Administrator of The Palace of Youth in Warsaw


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 12:57:12 MET DST