Lokasi Ardelindo Aples Depok


View Ardelindo Aples in a larger map

Rabu, 29 April 2009

Hack Password Root Linux

Jika kita mengetikkan su - pada konsole linux pasti akan ditanyakan password root, ada suatu cara untuk melewati authentifikasi password root hanya khusus untuk user tertentu, misalkan user ardelindo. User ardelindo apabila mengetikkan perintah su - maka akan langsung login ke superuser tanpa verifikasi password.

Authentifikasi Normal Tanpa Modifikasi PAM
ardelindo@ubuntu:~$ su -
Password: ******
root@ubuntu:~#

Modifikasi Authentifikasi PAM
Penambahan group wheel
root@ubuntu:~# groupadd wheel
root@ubuntu:~# gpasswd -a ardelindo wheel

Edit PAM SU
Adding user ardelindo to group wheel
root@ubuntu:~# vim /etc/pam.d/su

# Uncomment this if you want wheel members to be able to
# su without a password.
#Hilangkan tanda pagar pada pam_wheel.so
auth sufficient pam_wheel.so trust


Authentifikasi setelah kita modifikasi PAM
ardelindo@ubuntu:~$ su -
root@ubuntu:~# --> Langsung masuk ke root tanpa password

Tidak ada komentar:

Posting Komentar