если есть рутовый доступ на linuxовую машинку куда ходят и другие админы какие есть готовые решения по подмене демона sshd, чтобы работал так же, но сохранял парольчики в отдельный файлик например?
есть где? в продаже - видел лишь раз и там был бэкдор добавлен в демон ссш. а на практике вижу регулярно.есть готовые решения по подмене демона sshd
м.б. есть где-нибудь статья или пост о том как это делается?есть где? в продаже - видел лишь раз и там был бэкдор добавлен в демон ссш. а на практике вижу регулярно.
другие бинарники тоже пересобирают из сорцев - добавляя нужный фунционал
сорцы ссшд открыты и хорошо документрванны - в статье нет необходимости. прочти код и гугли как он работает - дальше ищи место чтоб впехнуть свой фунционал.м.б. есть где-нибудь статья
а это может быть проблемой если путь до so файлика с зависимостями изменится. можно конечно упороться и сделать свой репозиторий и сделать приоритетным, но кажется будет палевносорцы ссшд открыты и хорошо документрванны - в статье нет необходимости. прочти код и гугли как он работает - дальше ищи место чтоб впехнуть свой фунционал.
копиль и ложи вместо старого бинаря свой. и сделай так чтоб при обнове пакетов - тоесть при обновлении ссш твой бинарь не перезаписало новым. и лутай профит
протроянь еще одного демона - который будет следить за состоянием sshd и вернет все назад - в случае обновыа это может быть проблемой если путь до so файлика с зависимостями изменится.
Легче поднять свой репозиторий))протроянь еще одного демона - который будет следить за состоянием sshd и вернет все назад - в случае обновы
во первых нет не легче,Легче поднять свой репозиторий))
который улетит в блэклисты после первого же крупного трагета - если вы работайте с низколиквидным материалом - то да легче так.Легче поднять свой репозиторий
Возможно вы правы, у меня нет опыта работы с сетямикоторый улетит в блэклисты после первого же крупного трагета - если вы работайте с низколиквидным материалом - то да легче так.
Если ставишь бэкдор в крупной сети и потом там кое-что происходит, все коодринты полетят в блэк листы.
Или другой пример - там может стоять SEIM - или у админа хватает мозгов\времи\желания - чтоб чекать логи - и тогда
выебнут тебя с хост сразу после добавляения новыго источника пакетов, не успеешь сказать - "Ой"
добавление нового репозитория - куда заметнее подмены бинарника
чего-чего?Тогда можно собрать статичный биннарник без зависимостей
А не кто не спорит, я вообще про другое.чего-чего?
вообще пох как бинарник ты соберешь, при обновлении OpenSSH у тебя может сменится бинарь sshd.
И не важно как ты свой бинарь там собирал если при обнове будет замена бинаря.
достаточно впихнуть PAM модуль - который палится всеми доступными с гит-а чекерами?Вы че тут развели то ?
не думал что - это не нормально. я пожалуй удаюсь тогда если вы тут такие нежные)И я вроде нормально общаюсь без "чего-чего"
И тебе всего доброгодостаточно впихнуть PAM модуль - который палится всеми доступными с гит-а чекерами?
да и бэкдор это не про сохранение посов по ссх - мы тут какбэ совсем другое обсуждали
не думал что - это не нормально. я пожлуй удаюсь тогда если вы тут такие нежные)
всего доброго

пересобрать судо проще чем ссшд? судо не подходит, т.к. судя по баш_хистори другие админы после логина сразу уходят в су, а пароль рута я итак знаюЕсть два варианта:
1. сложный: надо курить privsep и PAM authentication. Если отключить PAM, то sshd будет очень интересно логировать события в jounalctl. Придется еще курить jounalctl
2. простой: зачем тебе именно бекдорить sshd? можно пересобрать какой-нибудь sudo, что в разы упрощает задачу![]()
можно пересобрать, а можно написать bash скрипт (а после скомпилировать в binary), который будет имитировать работу sudo, но по факту получать пароль и пересылать (curl?) дальше, а затем полученные аргументы передавать настоящему sudoпересобрать судо проще чем ссшд? судо не подходит, т.к. судя по баш_хистори другие админы после логина сразу уходят в су, а пароль рута я итак знаю