Account nascosto

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Delta89
Stato: Non connesso
Nuovo Maccanico
Nuovo Maccanico
Iscritto il: lun, 20 ago 2018 19:50
Messaggi: 4

Top

Ciao a tutti!
E' possibile creare un account da amministratore nascosto anche agli altri amministratori?
Come capire se già esiste sul Mac?


Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
È abbastanza facile scoprirlo per un altro utente, in ogni caso...

Se se ne ha il sospetto.
O valutando la disponibilità di spazio su disco.
O con varie info da Recovery.
Anche sotto i 500.

Se si tratta di nascondere dati e attività, non è un metodo sicuro.
Come altre tecniche di rendere invisibili o nascondere in cartelle insospettabili.

L'unica vera robusta sicurezza è la criptazione o l'immagine disco protetta da password.
Ove ci fosse anche l'esigenza di non palesarne l'esistenza, si potranno combinare le varie tecniche

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31319
Località: Sicilia

Top

faxus ha scritto:
ven, 18 gen 2019 13:41
.... O con varie info da Recovery.
Come si potrebbe scoprire da Recovery?

Avatar utente
Kundalini
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 05 lug 2013 20:33
Messaggi: 865

Top

Kernel Panic ha scritto:
sab, 19 gen 2019 16:59
faxus ha scritto:
ven, 18 gen 2019 13:41
.... O con varie info da Recovery.
Come si potrebbe scoprire da Recovery?
:scratch: entrando in Recovery > Utility macOS > Terminale e poi

Codice: Seleziona tutto

ls /Volumes/Macintosh\ HD/Users
?
Se funziona, non aggiustarlo.


MBP 13" late 2010 macOS 10.13.6 High Sierra
HD originale deceduto, sostituito con SSD Samsung EVO 850 da 250 GB
Motherboard riparata, aprile 2016
Upgrade RAM a 8 GB, gennaio 2018

Avatar utente
MacAlbe
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: mar, 23 feb 2010 23:45
Messaggi: 492
Località: Grosseto

Top

Quante cose si imparano e sto imparando su iMaccanici!
Altro che Aranzulla!!!!!
Non ti preoccupare..... Al massimo muoio!!!

Avatar utente
Kundalini
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 05 lug 2013 20:33
Messaggi: 865

Top

Se la mia ipotesi è esatta c'è anche il comando per quelli sotto i 500. Devo cercare negli appunti...
Se funziona, non aggiustarlo.


MBP 13" late 2010 macOS 10.13.6 High Sierra
HD originale deceduto, sostituito con SSD Samsung EVO 850 da 250 GB
Motherboard riparata, aprile 2016
Upgrade RAM a 8 GB, gennaio 2018

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31319
Località: Sicilia

Top

Kundalini ha scritto:
sab, 19 gen 2019 17:42
.... :scratch: entrando in Recovery > Utility macOS > Terminale e poi ....
Scusa, quel comando ti rivelerebbe anche un eventuale account nascosto?
E c'è bisogno di scomodare Terminale su Recovery invece che direttamente dal volume di avvio principale?

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Kundalini ha scritto:
sab, 19 gen 2019 17:42
...

Codice: Seleziona tutto

ls /Volumes/Macintosh\ HD/Users
Anche
Kundalini ha scritto:
sab, 19 gen 2019 17:59
Se la mia ipotesi è esatta c'è anche il comando per quelli sotto i 500. Devo cercare negli appunti...
Sotto i 501, tutti, anche di sistema ecc

Codice: Seleziona tutto

dscl /Local/Default -list /Users UniqueID | awk '$2 >= 100 && $2 < 500 { print $1; }'
Solo quelli utente aggiunti 400-500

Codice: Seleziona tutto

dscl . -list /Users UniqueID | grep 401
Tutti meno quelli preceduti da trattino basso (sistema ecc)

Codice: Seleziona tutto

dscl . list /Users | grep -v '_'
Descrizione completa, lista dettagliata

Codice: Seleziona tutto

dscacheutil -q user

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Kernel Panic ha scritto:
sab, 19 gen 2019 18:24
... E c'è bisogno di scomodare Terminale su Recovery invece che direttamente dal volume di avvio principale?
Per un non utente amministratore esperto, sì.

Io avvierei in modalità utente singolo.
Se dovessi fare un'indagine forense (ma ci sono anche strumenti più potenti).
O dovessi impicciarmi senza lasciare la pur minima traccia (addirittura cambiando qualcosina...

Neanche a parlare di avviare da sistema esterno in modalità disco di destinazione.

Se scomodi Terminale è come indossare l'anello di Sauron

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
MacAlbe ha scritto:
sab, 19 gen 2019 17:47
... Altro che lopossinoammazzà
Se lo nomini un'altra volta ti tolgo il saluto...

Avatar utente
Kundalini
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 05 lug 2013 20:33
Messaggi: 865

Top

faxus ha scritto:
dom, 20 gen 2019 12:06

Codice: Seleziona tutto

dscl /Local/Default -list /Users UniqueID | awk '$2 >= 100 && $2 < 500 { print $1; }'

Codice: Seleziona tutto

dscl . -list /Users UniqueID | grep 401
Tutti meno quelli preceduti da trattino basso (sistema ecc)

Codice: Seleziona tutto

dscl . list /Users | grep -v '_'
Descrizione completa, lista dettagliata

Codice: Seleziona tutto

dscacheutil -q user
Riconosco i primi due comandi, me li ero segnati ai tempi in cui si dava la caccia a Pirrit :D
I due successivi, peraltro indicati anche nel link di OSXDaily segnalato da KP, contribuiranno ad aggiornare la lista.
Kernel Panic ha scritto:
sab, 19 gen 2019 18:24

E c'è bisogno di scomodare Terminale su Recovery invece che direttamente dal volume di avvio principale?
Be', la domanda era:
Kernel Panic ha scritto:
sab, 19 gen 2019 16:59

Come si potrebbe scoprire da Recovery?
Se funziona, non aggiustarlo.


MBP 13" late 2010 macOS 10.13.6 High Sierra
HD originale deceduto, sostituito con SSD Samsung EVO 850 da 250 GB
Motherboard riparata, aprile 2016
Upgrade RAM a 8 GB, gennaio 2018

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31319
Località: Sicilia

Top

Kundalini ha scritto:
dom, 20 gen 2019 13:50
Be', la domanda era:
Kernel Panic ha scritto:
sab, 19 gen 2019 16:59
Come si potrebbe scoprire da Recovery?
Effettivamente .... :oops:




E visto che li avete elencati tutti, mettiamoci anche questo, il più semplice (maiuscola o minuscola non fa differenza) ....

Codice: Seleziona tutto

Users

Codice: Seleziona tutto

users

faxus ha scritto:
dom, 20 gen 2019 12:21
Se lo nomini un'altra volta ti tolgo il saluto...
Esagerato, figurati che a me mette allegria ..... .

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Kernel Panic ha scritto:
dom, 20 gen 2019 17:30
... E visto che li avete elencati tutti, mettiamoci anche questo, il più semplice (maiuscola o minuscola non fa differenza) ....

Codice: Seleziona tutto

Users

Codice: Seleziona tutto

users
...
Users non è un comando elencato in man.

Lo è users con la "u" minuscola.
Comando che elenca gli utenti che al momento hanno effettuato l'accesso.

- In realtà poco più che whoami, essendo non molto frequente la presenza di due utenti con accesso contemporaneo.
- Poi Terminale fornisce egualmente la risposta anche immetti Users con la "u" maiuscola.

In pratica chiede di elencare le utenze attive, senza "_", presenti nel negletto /var/run/utmpx.
Ci troverai, quindi, praticamente sempre chi chiede, Console e TTYs

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Kernel Panic ha scritto:
dom, 20 gen 2019 17:30
faxus ha scritto:
dom, 20 gen 2019 12:21
Se lo nomini un'altra volta ti tolgo il saluto...
Esagerato, figurati che a me mette allegria ..... .
Esagerato?

È lui che esagera, il lopossinoammazzà.
MacAlbe è un vecchio amico simpatico.
Se avessi voluto esagerare gli avrei detto che se lo nomini un'altra volta ti meno...

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Ahrefs [Bot], sanmon e 24 ospiti