Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-07-31 22:53:11

  PL_SBX - Użytkownik

PL_SBX
Użytkownik
Zarejestrowany: 2012-07-01

Jak odzyskać hasło do konta w Debianie

Witam mam pewien problem otóż nie mogę się zalogować i nie wiem czy przypadkiem źle hasła nie podałem nie wcisnełem złych przycisków itp. ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.

Offline

 

#2  2012-07-31 22:55:50

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Uruchomić system z dopisanym do linii kernela fragmentem:

Kod:

init=/bin/bash

Czyli z poziomu tabelki GRUB-a:

• Wybrać z listy wiersz uruchamiający Debiana, jednak zamiast enter wcisnąć „e”
• Zejść niżej do wiersza zaczynającego się słowem „linux” i zawierającego „vmlinuz”
• Na końcu tego wiersza dopisać po spacji:

Kod:

init=/bin/bash

• Uruchomić system kombinacją klawiszy ctrl + x

Zamontować partycję / z możliwością zapisu:

Kod:

mount -o remount,rw /

Zmiana hasła roota:

Kod:

passwd

Zmiana hasła użytkownika:

Kod:

passwd nazwa_użytkownika

Offline

 

#3  2012-07-31 22:58:47

  Piotr3ks - Też człowiek :-)

Piotr3ks
Też człowiek :-)
Skąd: Białystok
Zarejestrowany: 2007-06-24

Re: Jak odzyskać hasło do konta w Debianie

W tej linijce gdzie trzeba dopisać "init=/bin/bash" jeszcze należałoby zmienić "ro" na "rw".

Offline

 

#4  2012-07-31 23:03:48

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Można, ale że należałoby to przesada. :P Przemontowanie w rw dałem w kolejnym kroku, na to samo wychodzi.

Offline

 

#5  2012-07-31 23:20:26

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: Jak odzyskać hasło do konta w Debianie

A w ogóle czemu w tym dziale?


Błogosławieni, którzy czynią FAQ.
opencaching :: debian sources.list :: coś jakby blog :: polski portal debiana :: linux user #403712

Offline

 

#6  2012-07-31 23:32:49

  yossarian - Szczawiożerca

yossarian
Szczawiożerca
Skąd: Shangri-La
Zarejestrowany: 2011-04-25

Re: Jak odzyskać hasło do konta w Debianie

azhag napisał(-a):

A w ogóle czemu w tym dziale?

Przeczytał jaki to dział:

Oprogramowanie oraz zagadnienia dotyczące dostępności

PL_SBX napisał(-a):

ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.

:D

Offline

 

#7  2012-08-01 09:27:51

  Yampress - Imperator

Yampress
Imperator
Zarejestrowany: 2007-10-18

Re: Jak odzyskać hasło do konta w Debianie

Offline

 

#8  2012-08-01 12:13:39

  PL_SBX - Użytkownik

PL_SBX
Użytkownik
Zarejestrowany: 2012-07-01

Re: Jak odzyskać hasło do konta w Debianie

Dzieki wam za pomoc.

Offline

 

#9  2012-08-01 12:20:57

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak odzyskać hasło do konta w Debianie

A można się jakoś zabezpieczyć przed odzyskaniem/przejęciem hasła roota poza szyfrowaniem dysku?

Ostatnio edytowany przez mrmarkos (2012-08-01 12:21:10)

Offline

 

#10  2012-08-01 12:24:04

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Odnośnie sposobu zmiany hasła o którym ja pisałem, to można hasło na GRUB-a założyć.

Offline

 

#11  2012-08-01 12:28:23

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak odzyskać hasło do konta w Debianie

Okay, to ma dwa pytanka:
1. Jak się zakłada hasło w grub2?
2. Czy można się zabezpieczyć przed przejęciem hasła root za pomocą sposobu podanego przez Yampress'a , czyli LiveCD i chroot?

Offline

 

#12  2012-08-01 12:29:47

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

1. Nie wiem, nie zakładałem… Ale na pewno się da.
2. Ustawić bootowanie z dysku i założyć hasło na BIOS. ;)

Offline

 

#13  2012-08-01 12:33:14

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak odzyskać hasło do konta w Debianie

2. Reset CMOS i po zabezpieczeniach ;) Raczej myślałem jak to zrobić na poziomie systemu.

Offline

 

#14  2012-08-01 12:34:09

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Szyfrowaniem. :P Bez tego mając fizyczny dostęp do kompa i tak można wyciągnąć dysk/dyski, zamontować partycje na innym systemie i ręcznie usunąć hasło roota z /etc/shadow, nawet chroot nie jest potrzebny. Po tym logowanie na roota będzie w ogóle bez hasła. ;)

Offline

 

#15  2012-08-01 12:39:10

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak odzyskać hasło do konta w Debianie

Tyż prowda :P

Offline

 

#16  2012-08-01 13:04:04

  dominbik - Członek DUG

dominbik
Członek DUG
Zarejestrowany: 2011-07-25

Re: Jak odzyskać hasło do konta w Debianie

btw mam pytanie;
hasła te nie są jakoś zaszyfrowane? wiem, że da się łatwo zmienić hasło roota gdy mamy fizyczny dostęp - ale wyciągnąć jakie root ma hasło też się da? ;>

Ostatnio edytowany przez dominbik (2012-08-01 13:04:30)


http://img34.imageshack.us/img34/5092/zw9m.png http://img29.imageshack.us/img29/219/pibw.png

Offline

 

#17  2012-08-01 16:21:01

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Jak odzyskać hasło do konta w Debianie

Z pustym hasłem nie da się zalogować na roota.
Raczej (być może) można podmienić wpis w /etc/shadow, (to zwykły plik konfiguracyjny), wstawiając swoje hasło, wygenerowane na innym Linuxie.
Chociaż z drugiej strony podobno jest zasolone:

Kod:

grep sha512 *
common-password:# The "sha512" option enables salted SHA512 passwords.  Without this option,
common-password:password    [success=1 default=ignore]    pam_unix.so obscure sha512

Więc taki atak wcale nie musi się udać.

Ale każdorazowe wejscie odo powłoki roota, przez ssh, LiveCD, czy grupa daje możliwość zmiany hasła na własne.

Samo hasło obecnie jest szyfrowane hashem sha512, którego nie ogarnia John The Ripper, ani większość powszechnie dostępnych metod.

Ostatnio edytowany przez Jacekalex (2012-08-01 16:24:29)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#18  2012-08-01 16:24:43

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Jacekalex napisał(-a):

Z pustym hasłem nie da się zalogować na roota.

Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.

EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.

Offline

 

#19  2012-08-01 17:23:10

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: Jak odzyskać hasło do konta w Debianie

To Debian ma jakieś dziwne ustawienia PAM.
W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.
A jak ustawisz, to konto root zaczyna działać od razu.

Edyta:
Faktycznie, wszystko zależy od wpisu w /etc/shadow i /etc/passwd.
Aż trochę dziwne, ze wystarczy zmienić /etc/passwd, i hasło nie jest potrzebne ani wymagane ;)

Ostatnio edytowany przez Jacekalex (2012-08-01 17:30:11)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#20  2012-08-01 18:09:42

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Jacekalex napisał(-a):

W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.

W Ubuntu hasło nie jest puste, tylko jest tam gwiazdka, a to blokuje możliwość zalogowania.

Offline

 

#21  2012-08-01 18:22:32

  mrmarkos - Członek DUG

mrmarkos
Członek DUG
Zarejestrowany: 2012-05-17

Re: Jak odzyskać hasło do konta w Debianie

W świeżo zainstalowanym Ubuntu wystarczy sudo su i jesteś na rootcie ;)

Offline

 

#22  2012-08-01 18:33:44

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Mówimy o standardowym logowaniu. Że można inaczej to wiadomo, sudo /bin/bash na przykład (notabene poprawniejsze niż sudo su).

Offline

 

#23  2012-08-02 15:27:25

  PL_SBX - Użytkownik

PL_SBX
Użytkownik
Zarejestrowany: 2012-07-01

Re: Jak odzyskać hasło do konta w Debianie

A jak założyć na grub'a jestem tak samo ciekaw. mrmarkos mylisz się potrzeba hasła użytkownika na którym jesteś zalogowany ;).

Offline

 

#24  2012-08-02 15:49:50

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: Jak odzyskać hasło do konta w Debianie

Tutaj nieźle to zagadnienie jest opisane: https://help.ubuntu.com/community/Grub2/Passwords.

EDIT: A tutaj prosty sposób w skrócie: https://wiki.archlinux.org/index.php/GRUB2#Security.

Offline

 

#25  2013-01-03 17:54:07

  sqrtek - Użytkownik

sqrtek
Użytkownik
Skąd: /bin/true
Zarejestrowany: 2012-06-14

Re: Jak odzyskać hasło do konta w Debianie

ArnVaker napisał(-a):

Jacekalex napisał(-a):

Z pustym hasłem nie da się zalogować na roota.

Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.

EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.

Tylko jak zmienisz plik /etc/passwd lub /etc/shadow jak są to pliki konfiguracyjne do których ma prawa wyłącznie root a nie zwykły użytkownik do którego mamy wyłącznie dostęp?

Sory za odkop tematu :)

Ostatnio edytowany przez sqrtek (2013-01-03 17:55:30)


"Nie pozwól by zgiełk opinii innych ludzi, zagłuszył Twój wewnętrzny głos" ~ Steve Jobs

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)