LINUX.ORG.RU

Подключение по SHH


0

1

Добрый день. Есть сервер на linux, который физически размещается у мтс. На сервере крутиться сайт. Я человек новый в этой организации!!! Сервером этим сто лет уже никто не занимался, начал заниматься, узнавать - никто ничего не знает. Прошлые Айтишники унесли с собой в «могилу» все данные, известен только ip. Собственно проблема: Не могу подключиться к нему по shh, ip пингуется. P.S. опыта не большой, поэтому прошу помощи!!!! ip: 81.201.247.26

Не могу подключиться к нему по shh, ip пингуется

Порт, я так понимаю, неизвестен? В таком случае печально. SSH на стандартном порту мало кто держит.

Valkeru ★★★★
()

Позвони в мтс и скажи саппорту, чтобы поменяли пароль и сказали тебе порт ssh. Или сам съездий.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Сервер принадлежит нам, они только его физически размещают. Получается в таком случае, может только получить физический доступ и решить эту проблему?

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

Если ключей нет и пароля ты не знаешь, тебе поможет только физический доступ и single mode. Не брутить же его, в конце концов.

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Просканировал nmap'ом: 20/tcp closed ftp-data 21/tcp closed ftp 24/tcp open priv-mail 80/tcp open http 443/tcp open https

Попробовал через 24 порт подключиться - все ок, но логин и пароль все равно не знаю

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

Если ты не знаешь логина и пароль тебе остается только взлом, ты пришел сюда что бы местные помогли тебе взломать сервер МТС?

splinter ★★★★★
()
Ответ на: комментарий от splinter

Нет. Ты не так меня понял! Сервер в нашей собственности, а мтс предоставляет только его размещение у себя в серверной.

kuznetsov_anton
() автор топика

Найти предыдущих админов и вставить им паяльник.

leave ★★★★★
()

опыта не большой

начальника ругаесся? =)

Quadmonster
()
Ответ на: комментарий от kuznetsov_anton

Ну я, конечно, не знаю уровня специалистов из саппорта МТС, но вообще поменять пароль при наличии физического доступа - дело пяти минут.

Альтернатива, как уже сказали - найти какой-нибудь эксплоит и похакать сервер. Затея нетривиальная, требует сервера без автообновлений, хорошего опыта и дырявых сервисов.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Альтернатива, как уже сказали - найти какой-нибудь эксплоит и похакать сервер. Затея нетривиальная, требует сервера без автообновлений, хорошего опыта и дырявых сервисов.

А не проще загрузиться с Live флешки и поменять пароль через chroot?

Valkeru ★★★★
()
Ответ на: комментарий от Valkeru

При чём тут специалисты провайдера? Если есть специалисты провайдера, то просто грузим сервер с init=/bin/sh и меняем пароль, никакой флешки не надо. Я про это написал, а про эксплоит это альтернатива если ТС стеснительный и не хочет лишний раз обращаться в техподдержку.

Legioner ★★★★★
()
Ответ на: комментарий от kuznetsov_anton

Нет. Ты не так меня понял! Сервер в нашей собственности, а мтс предоставляет только его размещение у себя в серверной.

нет, это ты всё не правильно понял, если всё так, как ты расписал, то вменяемые люди в таких случаях:
1. созваниваются со спецуальноназначенными человеками организации, где физически находится железяка.
2. берут в зубы письмо от своей конторы и доверенность на человека, который будет ковырять железяку.
3. прибывают к железяке, далее по стандартной схеме.
4 . тут идёт многоточие.
5. по традииции тут пишут модное зарубежное слово профит большими буквами в латинской транскрипции

всё, можешь не благодарить.

novitchok ★★★★★
()
Ответ на: комментарий от novitchok

Спасибо. Мы уже доверенность написали!!!! Скоро едем))))

kuznetsov_anton
() автор топика
Ответ на: комментарий от Legioner

Обычно 5 минут.

поменять пароль при наличии физического доступа - дело пяти минут

Только если не предприняты специальные меры против смены пароля при наличии физического доступа. Судя по уровню организации, где админы могут уволится не оставив реквизитов, такие меры там не предприняты.

Camel ★★★★★
()

А если запаролен grub и зашифрованы разделы? Может стоит попинать отел кадров и узнать кто работал до вас и связаться с ним.

vxzvxz ★★★
()
Ответ на: Обычно 5 минут. от Camel

Только если не предприняты специальные меры против смены пароля при наличии физического доступа. Судя по уровню организации, где админы могут уволится не оставив реквизитов, такие меры там не предприняты.

Пароль на биос? Да, в этом случае может потребоваться демонтаж жесткого диска или сброс настроек биоса, это действительно подольше. Но, имхо, такие меры - только себе во вред. Если захотят, всё равно сделают.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

Если захотеть — не сделают.

Если захотят, всё равно сделают.

Отнюдь.

Пароль на биос?

Как примитивно. А как вам шифрование всего жёсткого диска, кроме загрузочного раздела? В этом случае, правда, сервер можно включить только с участием админа который введёт пароль или подсунет ключевой файлик.

А ещё можно поставить датчик проникновения в корпус, чтобы пароль от подмонтированной ФС нельзя было достать из замороженного ОЗУ.

Camel ★★★★★
()
Ответ на: комментарий от vxzvxz

А если запаролен grub и зашифрованы разделы? Может стоит попинать отел кадров и узнать кто работал до вас и связаться с ним.

Да пинал уже - предыдущий админ не помнит)))

kuznetsov_anton
() автор топика

Завтра утром еду в мтс. Чувствую будет интересно.

kuznetsov_anton
() автор топика
Ответ на: комментарий от kuznetsov_anton

едешь туда, загружаешься с лайф, монтируешь диск, меняешь md5pass в /etc/shadow для root, заходишь под root.

splinter ★★★★★
()

На сервере стоит RedHat Linux 5.2. Как пароль на ней сбросить? В Debian менял пароль через Grub, здесь не знаю как.

kuznetsov_anton
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.