Tanggal 6 September 2006 kemaren.
Seorang temen minta bantuan setting ssh di server nya biar lebih secure dikit. Ini yang saya lakukan:
-Edit file /etc/ssh/sshd_config:
Port
PermitRootLogin=no
Protocol 2
ListenAddress
- visudo
tambahkan accountku   ALL=/bin/su
- /etc/init.d/ssh restart
Sampai disini tidak ada masalah. Yang jadi masalah adalah koneksi saya lost ke servernya (internetnya nggak stabil). Koneksi ke server lagi, tersambung dan masalah segera dimulai.
Masalah baru muncul, setelah masuk ke server dan ingin login jadi root khan harus memakai sudo su - karena direct root login udah disable. Ternyata sintaks sudo belum di chmod 4111, jadinya muncul sudo: must be setuid root. Nyari-nyari cara nggak ketemu, akhirnya pulang ke kost sambil deg-degan gimana kalau nggak bisa login (masak harus install ulang).
Ada beberapa skenario yang saya pikirkan(beberapa saya coba):
- phpshell (gagal, hanya bisa jadi nobody)
- local exploit (ga punya & kalopun ada ga bisa dicompile disitu)
- telnet akses (ga ada, paket belum di install)
- harus dapat akses wheel (bisa bisa menggunakan sintaks su)
- Minta orang yang ngurusi server itu login langsung dari depan komputer
Setelah mencoba-coba sekitar 1 jam. Akhirnya saya dapat mengubah account saya jadi member dari group wheel. Ya sudah, masalah teratasi karena setelah re-login, saya dapat menjalankan sintaks su -. Dan kemudian masukin deh password root-nya. Terus selesein yang belum selesai…
Ya gini nih, kalau masih newbie di linux, apalagi sekarang ga ada linux yang buat coba-coba.




