949, 1/48 회원가입  로그인  
   heach23
   FTZ서버 구축

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=833 [복사]


레드햇 구축했구요
설치하고 나서 Id root  passward hackerschool로 계정 들어간다음에
FTZ.iso를
마운트 한다음에 ftz구축 안내서에 나와있는 것처럼
따라하려고 하다가 level2 설치하는데에서 막혀서
마운트하고 나서 /mnt/cdrom/AUTO_SCRIPT/auto_script.sh치면
문제들 한번에 설치된다고 해서 이거 쳐봤더니
Permission denied
거절당하네요 도와주세여 님들  ㅠㅠ

  Hit : 4840     Date : 2014/01/03 11:05



    
dolpin1402 chmod 써보셨어요? 2014/01/04  
qkrguswhd2 auto_script.sh Permission Denied 해결법 입니다.
거기 auto_script.sh 보면
레벨별로 분류가 되어 있는데... 일단 바이너리를 컴파일 하고
해당 바이너리에 권한을 부여하고
chattr +ai /bin/ExecuteMe 이렇게 되어있는 부분이 있습니다.
chattr +ai 는 해당파일을 변조/삭제를 막는 명령어 입니다.
물론 루트여도 변조/삭제가 안됩니다. 음, 읽기전용파일이라 해야 하겠군요 ㅋ
허나 루트는 저 읽기전용 파일을 쓰기가 가능하도록 바꿔줄 수 있습니다 바로

chattr -ai /bin/ExecuteMe 이런식으로
보이시나요? 달라진 것이 ?

+ai -ai 이 부분인데요~ +는 추가 -는 제가 i 가 바로 읽기+실행만 가능하도록 파일속정을 지정해주는 녀석입니다.

음 아래 내용은 제가 만들었던 FTZ 지우는 스크립트 입니다.

ftz ~ # more /mnt/cdrom/AUTO_SCRIPT/eraser_script.sh
#!/bin/bash

cp -rf /etc/oldconfig/passwd /etc/passwd
cp -rf /etc/oldconfig/shadow /etc/shadow
cp -rf /etc/oldconfig/group /etc/group
cp -rf /etc/oldconfig/shells /etc/shells
cp -rf /etc/oldconfig/securetty /etc/securetty

cd /home/
rm -rf level* clear guest trainer*
# level1
chattr -ai /bin/ExecuteMe
rm -rf /bin/ExecuteMe

# level2
chattr -ai /usr/bin/editor
rm -rf /bin/vi
rm -rf /bin/editor

# level3
chattr -ai /bin/autodig
rm -rf /bin/autodig

# level4
chattr -ai /etc/xinetd.d/backdoor
rm -rf /etc/xinetd.d/backdoor
/etc/init.d/xinetd restart

# level5
chattr -ai /usr/bin/level5
rm -rf /usr/bin/level5

# level7
chattr -ai /bin/level7
rm -rf /bin/level7

# level8
chattr -ai /etc/rc.d/found.txt
rm -rf /etc/rc.d/

# level9
chattr -ai /usr/bin/bof
rm -rf -ai /usr/bin/bof

# level10

# My-pass
rm -rf /bin/my-pass

# for restarting -->add crontab
rm -rf /etc/rc.local

# server banner
cp -rf /etc/oldconfig/issue.net /etc/issue.net

# for korean -- 필요할 경우 주석 해제
#rm -rf /etc/skel/.bashrc
#mv /etc/skel/bash_old /etc/skel/.bashrc

# establish telnetd
cp -rf /etc/oldconfig/xinetd.d/telnet* /etc/xinetd.d/
/etc/init.d/xinetd restart

뭐 이런식이에요~

chattr -ai 바이러니
rm -rf 바이너리
끝~~~ ㅎ
2014/01/14  
qkrguswhd2 추가로 .....ㅎㅎ 이건 제가 현제 젠투라는 페키지에 맞게 수정한 auto_script.sh 입니다

저는 혹시모를 FTZ의 완전한 제거를 위해 기존 설정파일들을 백업하는 명령어를 몇줄 추가하였습니다.




ftz ~ # more /mnt/cdrom/AUTO_SCRIPT/auto_script.sh
#!/bin/bash

mkdir -p /etc/oldconfig
cp -rf /etc/passwd /etc/oldconfig/
cat /mnt/cdrom/USER_INFO/passwd >> /etc/passwd
cp -rf /etc/shadowd /etc/oldconfig/
cat /mnt/cdrom/USER_INFO/shadow >> /etc/shadow
cp -rf /etc/group /etc/oldconfig/
cat /mnt/cdrom/USER_INFO/group >> /etc/group
cp -rf /etc/shells /etc/oldconfig/
cat /mnt/cdrom/ETC/shells >> /etc/shells
cp -rf /etc/securetty /etc/oldconfig
rm -rf /etc/securetty

cd /home/
cp -rf /mnt/cdrom/HOME/* .
tar xvfzp home.gzip
rm -rf home.gzip

# level1
gcc -o /bin/ExecuteMe /mnt/cdrom/LEVELS/LEVEL1/ExcuteMe.c
chown level2:level1 /bin/ExecuteMe
chmod u+s /bin/ExecuteMe
chmod o-rwx /bin/ExecuteMe
chattr +ai /bin/ExecuteMe

# level2
cp -rf /usr/bin/vi /bin/vi
gcc -o /usr/bin/editor /mnt/cdrom/LEVELS/LEVEL2/editor.c
chown level3:level2 /usr/bin/editor
chmod u+s /usr/bin/editor
chmod o-rwx /usr/bin/editor
chattr +ai /usr/bin/editor

# level3
gcc -o /bin/autodig /mnt/cdrom/LEVELS/LEVEL3/autodig.c
chown level4:level3 /bin/autodig
chmod u+s /bin/autodig
chmod o-rwx /bin/autodig
chattr +ai /bin/autodig

# level4
cp /mnt/cdrom/LEVELS/LEVEL4/backdoor /etc/xinetd.d/
chown root:level4 /etc/xinetd.d/backdoor
chattr +ai /etc/xinetd.d/backdoor
cp -rf /bin/ls /home/level4/tmp/backdoor
chown level4:level4 /home/level4/tmp/backdoor
/etc/init.d/xinetd restart
rm -rf /home/level4/tmp/backdoor

# level5
gcc -o /usr/bin/level5 /mnt/cdrom/LEVELS/LEVEL5/level5.c
chown level6:level5 /usr/bin/level5
chmod g-r /usr/bin/level5
chmod u+s /usr/bin/level5
chmod o-rwx /usr/bin/level5
chattr +ai /usr/bin/level5

# level7
gcc -o /bin/level7 /mnt/cdrom/LEVELS/LEVEL7/level7.c
chown level8:level7 /bin/level7
chmod g-r /bin/level7
chmod u+s /bin/level7
chmod o-rwx /bin/level7
chattr +ai /bin/level7

# level8
mkdir -p /etc/rc.d/
cp /mnt/cdrom/LEVELS/LEVEL8/found.txt /etc/rc.d/found.txt
chown root:level8 /etc/rc.d/found.txt
chmod o-rwx /etc/rc.d/found.txt
chattr +ai /etc/rc.d/found.txt

# level9
gcc -o /usr/bin/bof /mnt/cdrom/LEVELS/LEVEL9/bof.c
chown level10:level9 /usr/bin/bof
chmod g-r /usr/bin/bof
chmod u+s /usr/bin/bof
chmod o-rwx /usr/bin/bof
chattr +ai /usr/bin/bof

# level10
# -- 기존에는 /level10을 컴파일 하지 않았다는.......
gcc -o /home/level10/program/level10 /mnt/cdrom/LEVELS/LEVEL10/level10.c
chown level10:level10 /home/level10/program/level10
chmod o-rwx /home/level10/program/level10
/home/level10/program/level10

# My-pass
gcc -o /bin/my-pass /mnt/cdrom/ETC/my-pass.c
chmod o-rw /bin/my-pass

# for restarting -->add crontab
#cp -rf /mnt/cdrom/ETC/rc.local /etc/rc.local

# crontab
crontab /mnt/cdrom/ETC/cron_root

# server banner
cp -rf /etc/issue.net /etc/oldconfig/
cp -rf /mnt/cdrom/ETC/issue.net /etc/issue.net

# for korean -- 필요할 경우 주석 해제
#cp -rf /etc/skel/.bashrc /etc/skel/bash_old
#cp /mnt/cdrom/ETC/bashrc /etc/skel/.bashrc

# establish telnetd
mkdir -p /etc/oldconfig/xinetd.d/
cp -rf /etc/xinetd.d/telnet* /etc/oldconfig/xinetd.d/
cp -rf /mnt/cdrom/ETC/telnet* /etc/xinetd.d/
etc/init.d/xinetd restart
2014/01/14