MCBC 3.0+ (Небольшие вопросы, связанные с МСВС)

Системы, которые не вошли в список.

Модератор: Модераторы разделов

Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

Vexhin писал(а):
05.02.2014 09:56
Если у неё Бубунта, то пароль рута может совпадать с паролем её учётной записи.

если у неё бубунта, то пароль рута НЕ СУЩЕСТВУЕТ. По умолчанию так.

если у неё бубунта, и она в группе wheel, то админ == её муж, а она -- дома.

Vexhin писал(а):
05.02.2014 09:56
Это, конечно, если админ дурак. Но ведь возможно же.

всё возможно. Но невероятно. Вероятнее у неё Windows XP.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
kompot255
Сообщения: 21

Re: MCBC 3.0+

Сообщение kompot255 »

Такая проблема. При загрузке ситемы мс вс 3.0 загружаются все службы а при регистрации не принимает логин пользователя. Сисема просто даже не придлагает ввести пароль. Че хочешь можно вводить после ввода сбрасывается и предлагает ввести заново. Как можно востановить систему с установочного диска???
Спасибо сказали:
Vexhin
Сообщения: 78
ОС: Ubuntu 20.04 MATE

Re: MCBC 3.0+

Сообщение Vexhin »

drBatty писал(а):
05.02.2014 10:51
если у неё бубунта, то пароль рута НЕ СУЩЕСТВУЕТ. По умолчанию так.

Я хотел сказать, что дорваться до корня (или биоса) можно через судо и пользовательский пароль.
Впрочем я верю, что даже в этом случае перепрошивать биос или уефи бессмысленно.
Но можно же, прочитать пароли в Firefox'е или стянуть там, ещё чего. Кстати, а сохранение сеанса в kde не поспособствует вирусу, запущенному от пользователя? Ему даже взламывать ничего не придётся, Кеды сами восстановят все программы с прошлого сеанса. Ведь не все же монтируют home с noexec?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21271
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Vexhin писал(а):
05.02.2014 16:42
Но можно же, прочитать пароли в Firefox'е

Для этого рут не нужен. Если мастер-пароль не используется, читай - не хочу. У того пользователя, от которого зловред запущен, конечно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

kompot255 писал(а):
05.02.2014 14:09
Такая проблема. При загрузке ситемы мс вс 3.0 загружаются все службы а при регистрации не принимает логин пользователя. Сисема просто даже не придлагает ввести пароль. Че хочешь можно вводить после ввода сбрасывается и предлагает ввести заново. Как можно востановить систему с установочного диска???


Восстановмть систему с установочного диска конечно можно, если загрузиться с него в режиме консоли, но для этого надо как минимум знать что и где восстанавливать :( Проще систему с этого диска просто переустановить, это займет всего минут 20-30. Сначала конечно нужно сохранить пользовательские данные. А на будущее необходимо иметь образ диска для быстрого восстановления. Вообще в большинстве случаев (по-опыту) причина всех этих косяков в безобразном железе, которое поставил Воентелеком. На нормальном железе МСВС работает как часы!
Спасибо сказали:
kompot255
Сообщения: 21

Re: MCBC 3.0+

Сообщение kompot255 »

filatovka писал(а):
05.02.2014 19:49
kompot255 писал(а):
05.02.2014 14:09
Такая проблема. При загрузке ситемы мс вс 3.0 загружаются все службы а при регистрации не принимает логин пользователя. Сисема просто даже не придлагает ввести пароль. Че хочешь можно вводить после ввода сбрасывается и предлагает ввести заново. Как можно востановить систему с установочного диска???


Восстановмть систему с установочного диска конечно можно, если загрузиться с него в режиме консоли, но для этого надо как минимум знать что и где восстанавливать :( Проще систему с этого диска просто переустановить, это займет всего минут 20-30. Сначала конечно нужно сохранить пользовательские данные. А на будущее необходимо иметь образ диска для быстрого восстановления. Вообще в большинстве случаев (по-опыту) причина всех этих косяков в безобразном железе, которое поставил Воентелеком. На нормальном железе МСВС работает как часы!


Да нет, железо нормальное. Проблема в том что видимо при удалении пакетов от по видимо были зацеплены пакеты необходимые всмс для входа в систему.
Переустановить то конечно оно проще, но вот востановить все настройки и вернуть компьтер в сеть будет не просто, знаний не хватает
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

Не знаю, что уж там у вас за сеть, но выяснить адрес компа, маску подсети, адрес DNS-сервера и шлюза по-умолчанию, чтобы ввести их при установке системы, я думаю можно.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

Vexhin писал(а):
05.02.2014 16:42
Я хотел сказать, что дорваться до корня (или биоса) можно через судо и пользовательский пароль.

не, нельзя. Sudo проверяет. Можно попытаться вынудить секретаршу запустить кейлоггер, узнать её пароль, а потом сыграть за секретаршу. Вот только я не знаю, возможно-ли это. В принципе возможно через какую-то неизвестную дыру в иксах(ВАЖНО: тут надо не просто читать, а НАБИРАТЬ пароль для sudo)

В любом случае, вряд-ли секретарша имеет доступ к группе %wheel.

Vexhin писал(а):
05.02.2014 16:42
Но можно же, прочитать пароли в Firefox'е или стянуть там, ещё чего.

можно запускать ФФ от другого юзера.
Vexhin писал(а):
05.02.2014 16:42
Кстати, а сохранение сеанса в kde не поспособствует вирусу, запущенному от пользователя? Ему даже взламывать ничего не придётся, Кеды сами восстановят все программы с прошлого сеанса.

они все ПРАВИЛЬНО запущенные программы сохраняют. Вирус-лайк это не здесь.
Vexhin писал(а):
05.02.2014 16:42
Ведь не все же монтируют home с noexec?

при чём тут noexec?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

kompot255 писал(а):
05.02.2014 20:03
Переустановить то конечно оно проще, но вот востановить все настройки и вернуть компьтер в сеть будет не просто, знаний не хватает

обычно при переустановке каталог /home/ НЕ трогают. Для этого он часто делается на другом разделе. Потому ВСЕ пользовательские настройки сохраняются. Хотя, если бывший администратор делал настройки через /etc/, а тем паче через /usr/share/, то восстановить будет конечно сложно. Но это уже вопрос не из технической плоскости(администратор либо не хотел стать бывшим, либо просто профнепригодный)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Vexhin
Сообщения: 78
ОС: Ubuntu 20.04 MATE

Re: MCBC 3.0+

Сообщение Vexhin »

drBatty писал(а):
06.02.2014 06:03
при чём тут noexec?

При том, что я не знал о «правильном» запуске программ. Не понял как сеансы определяют какая программа запущена правильно, а какая нет, но я имел ввиду, что вирус (скажем, из почты, или с порносайта или даже сдуру запущенный пользователем) сохранит себя в какую-нибудь дот-папку (или как это правильно назвать .folder?) перезапустит себя из неё и будет в дальнейшем запускаться механизмом сеанса. Такое невозможно, значит?
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

Vexhin писал(а):
06.02.2014 09:33
Не понял как сеансы определяют какая программа запущена правильно, а какая нет

"правильно" в смысле по правилам kde. Если вы запускаете программу через какую-то задницу(например гипотетический вирус), то kde об этом не узнает, и как следствие -- не сохранит.

Вы конечно можете сказать "я запущу вирус по правилам kde!", на что я вам возражу: "запускайте. У меня не kde".
Vexhin писал(а):
06.02.2014 09:33
перезапустит себя из неё и будет в дальнейшем запускаться механизмом сеанса. Такое невозможно, значит?

возможно. Если это ВАШ компьютер.

PS:

drBatty писал(а):
06.02.2014 10:08
"правильно" в смысле по правилам kde. Если вы запускаете программу через какую-то задницу(например гипотетический вирус)

ну и да, это взаимоисключающие параграфы. "Правильно" == так, что-бы юзер сам вставил и увидел, что программа сохранена. А вирусу как раз этого не нужно. Он же должен прятаться.

Если в венде принято всё прятать, то здесь вам не тут...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21271
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

Vexhin писал(а):
06.02.2014 09:33
вирус (скажем, из почты, или с порносайта или даже сдуру запущенный пользователем)

Единственный реальный вариант из перечисленных - "сдуру запущенный пользователем". Ну по крайней мере в дистрибутиве, где браузер и почтовый клиент своевременно обновляются. В МСВС, действительно, возможно всякое.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

Возможно ли реализовать подключение к удалённому рабочему столу в МСВС? Если да, то каким образом, потому что по анологии с red hat не выходит.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

JoJo-M писал(а):
06.02.2014 11:33
Возможно ли реализовать подключение к удалённому рабочему столу в МСВС? Если да, то каким образом, потому что по анологии с red hat не выходит.

что значит "по аналогии"? Попробуйте вот это например.

Хотя ИМХО лучше пользоваться удалённым доступом через консоль в ssh-туннеле.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

drBatty писал(а):
06.02.2014 11:41
JoJo-M писал(а):
06.02.2014 11:33
Возможно ли реализовать подключение к удалённому рабочему столу в МСВС? Если да, то каким образом, потому что по анологии с red hat не выходит.

что значит "по аналогии"? Попробуйте вот это например.

Хотя ИМХО лучше пользоваться удалённым доступом через консоль в ssh-туннеле.

ssh лучше не сомненно, но бывают ситуации когда нужна графика. Без стороннего ПО это возможно релизовать?
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

JoJo-M писал(а):
06.02.2014 12:01
ssh лучше не сомненно, но бывают ситуации когда нужна графика. Без стороннего ПО это возможно релизовать?
"графику" тоже можно туннелировать по ssh протоколу. Гуглите ssh -X (проще конечно ман почитать. Но вам наверное лёгкие пути не нужны, т.ч. мучайтесь)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21271
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

JoJo-M писал(а):
06.02.2014 12:01
Без стороннего ПО это возможно релизовать?

Чтобы ответить на этот вопрос, надо знать, какое есть "нестороннее" ПО. Ищите пакеты, в описании которых встречаются буквы VNC.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

drBatty писал(а):
06.02.2014 12:04
JoJo-M писал(а):
06.02.2014 12:01
ssh лучше не сомненно, но бывают ситуации когда нужна графика. Без стороннего ПО это возможно релизовать?
"графику" тоже можно туннелировать по ssh протоколу. Гуглите ssh -X (проще конечно ман почитать. Но вам наверное лёгкие пути не нужны, т.ч. мучайтесь)

Лёгкие пути в виде TeamViewer'a не возможны.
Пробовал по этой инструкции: http://www.idevelopment.info/data/Unix/Lin...dHatLinux.shtml получаю xdmcp fatal error manager unwilling host unwilling (говорит о том что подключение не разрешено на хосте, но вроде всё разрешил)
Попробую ssh -X

Bizdelnick писал(а):
06.02.2014 12:10
JoJo-M писал(а):
06.02.2014 12:01
Без стороннего ПО это возможно релизовать?

Чтобы ответить на этот вопрос, надо знать, какое есть "нестороннее" ПО. Ищите пакеты, в описании которых встречаются буквы VNC.

Отсутствует
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: MCBC 3.0+

Сообщение allez »

JoJo-M писал(а):
06.02.2014 12:14
Лёгкие пути в виде TeamViewer'a не возможны.

Легким путем drBatty назвал чтение мана. ;)
А запуск "гуевой" программы по SSH как раз сегодня обсуждается здесь: запуск программы по сети.
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

Получилось через ssh -X, но не совсем то что нужно, хотелось бы разобраться почему не удаётся через Xnest. Повторюсь что получаю ошибку xdmcp fatal error manager unwilling host unwilling
В файле /etc/X11/xdm/Xaccess оставил 2 строки:
* #any host can get a login window
* CHOOSER BROADCAST #any indirect host can get a chooser
В панели управления в доступе к xserver добавил ip нужного узла.

Но всё равно доступа нет.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21271
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: MCBC 3.0+

Сообщение Bizdelnick »

JoJo-M писал(а):
06.02.2014 12:14
Отсутствует

Ну тогда, если нужен полноценный рабочий стол, то остаётся заворачивать XDMCP в SSH. Что есть немалый геморрой и по требованиям к каналу годится только для локалки. А если нужно запустить отдельно взятую программу - то соглашусь с предыдущими ораторами, ssh в помощь.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

JoJo-M писал(а):
06.02.2014 12:31
Получилось через ssh -X, но не совсем то что нужно

вряд-ли у вас получится что-то другое...
JoJo-M писал(а):
06.02.2014 12:31
Xnest. Повторюсь что получаю ошибку xdmcp fatal error manager unwilling host unwilling

что пишет xhost выполненная от юзера в иксах удалённого хоста запущенная локально?

Этой же командой можно открыть доступ всем подряд, но вы наверное догадываетесь, что это не очень хорошая идея...
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

drBatty писал(а):
06.02.2014 12:44
JoJo-M писал(а):
06.02.2014 12:31
Получилось через ssh -X, но не совсем то что нужно

вряд-ли у вас получится что-то другое...
JoJo-M писал(а):
06.02.2014 12:31
Xnest. Повторюсь что получаю ошибку xdmcp fatal error manager unwilling host unwilling

что пишет xhost выполненная от юзера в иксах удалённого хоста запущенная локально?

Этой же командой можно открыть доступ всем подряд, но вы наверное догадываетесь, что это не очень хорошая идея...

Это на время настройки, потом доступ естественно будет ограничен.

Xhost на удалённом хосте выдаёт:
access control disabled, client can control from any host
INET:192.168.56.102 (это ip разрешённого хоста)
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

JoJo-M писал(а):
06.02.2014 12:51
access control disabled, client can control from any host

а. Ну тут РЕШЕТО. Дело не в этом значит.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
yars
Сообщения: 1147
Статус: Slacker!
ОС: Slackware64-current

Re: MCBC 3.0+

Сообщение yars »

JoJo-M
Еще, я думаю, что-то насчет авторизации на той стороне должно быть в ~/.xsession-errors.
Slackware64-current/Xfce/Xiaomi Mi Notebook Pro 15.6 | Arch Linux/Xfce/Lenovo G580
-------------
Registered Linux User #557010
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

yars писал(а):
06.02.2014 13:28
JoJo-M
Еще, я думаю, что-то насчет авторизации на той стороне должно быть в ~/.xsession-errors.

Изображение
Спасибо сказали:
Аватара пользователя
yars
Сообщения: 1147
Статус: Slacker!
ОС: Slackware64-current

Re: MCBC 3.0+

Сообщение yars »

Нет, это не авторизация. Но, думаю, нужно скопировать, скажем, /etc/X11/xdm/Xresources в ~/.Xresources, дать права на чтение и сделать пользователя владельцем файла.
Slackware64-current/Xfce/Xiaomi Mi Notebook Pro 15.6 | Arch Linux/Xfce/Lenovo G580
-------------
Registered Linux User #557010
Спасибо сказали:
JoJo-M
Сообщения: 17

Re: MCBC 3.0+

Сообщение JoJo-M »

yars писал(а):
06.02.2014 14:11
Нет, это не авторизация. Но, думаю, нужно скопировать, скажем, /etc/X11/xdm/Xresources в ~/.Xresources, дать права на чтение и сделать пользователя владельцем файла.

Не помогло.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: MCBC 3.0+

Сообщение drBatty »

yars писал(а):
06.02.2014 14:11
Но, думаю, нужно скопировать, скажем, /etc/X11/xdm/Xresources в ~/.Xresources

м... Зачем?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
filatovka
Сообщения: 264
ОС: ROSA Fresh KDE 7

Re: MCBC 3.0+

Сообщение filatovka »

JoJo-M писал(а):
06.02.2014 11:33
Возможно ли реализовать подключение к удалённому рабочему столу в МСВС? Если да, то каким образом, потому что по анологии с red hat не выходит.


Не знаю, поможет ли это в Вашем случае, но у нас в локалке это делается примерно так:
В графическом режиме Пуск - Выполнить - вводим команду: Xnest :1 -query <IP-адрес удалённой машины>.
В появившемся окне авторизуемся как обычно и получаем графический рабочий стол удалённой машины.
Спасибо сказали: