Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Wątek Zamknięty
Witam mam pewien problem otóż nie mogę się zalogować i nie wiem czy przypadkiem źle hasła nie podałem nie wcisnełem złych przycisków itp. ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.
Offline
Uruchomić system z dopisanym do linii kernela fragmentem:
init=/bin/bash
Czyli z poziomu tabelki GRUB-a:
• Wybrać z listy wiersz uruchamiający Debiana, jednak zamiast enter wcisnąć „e”
• Zejść niżej do wiersza zaczynającego się słowem „linux” i zawierającego „vmlinuz”
• Na końcu tego wiersza dopisać po spacji:Kod:
init=/bin/bash• Uruchomić system kombinacją klawiszy ctrl + x
Zamontować partycję / z możliwością zapisu:
mount -o remount,rw /
Zmiana hasła roota:
passwd
Zmiana hasła użytkownika:
passwd nazwa_użytkownika
Offline
W tej linijce gdzie trzeba dopisać "init=/bin/bash" jeszcze należałoby zmienić "ro" na "rw".
Offline
Można, ale że należałoby to przesada. :P Przemontowanie w rw dałem w kolejnym kroku, na to samo wychodzi.
Offline
A w ogóle czemu w tym dziale?
Offline
azhag napisał(-a):
A w ogóle czemu w tym dziale?
Przeczytał jaki to dział:
Oprogramowanie oraz zagadnienia dotyczące dostępności
PL_SBX napisał(-a):
ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.
:D
Offline
Dzieki wam za pomoc.
Offline
A można się jakoś zabezpieczyć przed odzyskaniem/przejęciem hasła roota poza szyfrowaniem dysku?
Ostatnio edytowany przez mrmarkos (2012-08-01 12:21:10)
Offline
Odnośnie sposobu zmiany hasła o którym ja pisałem, to można hasło na GRUB-a założyć.
Offline
Okay, to ma dwa pytanka:
1. Jak się zakłada hasło w grub2?
2. Czy można się zabezpieczyć przed przejęciem hasła root za pomocą sposobu podanego przez Yampress'a , czyli LiveCD i chroot?
Offline
1. Nie wiem, nie zakładałem… Ale na pewno się da.
2. Ustawić bootowanie z dysku i założyć hasło na BIOS. ;)
Offline
2. Reset CMOS i po zabezpieczeniach ;) Raczej myślałem jak to zrobić na poziomie systemu.
Offline
Szyfrowaniem. :P Bez tego mając fizyczny dostęp do kompa i tak można wyciągnąć dysk/dyski, zamontować partycje na innym systemie i ręcznie usunąć hasło roota z /etc/shadow, nawet chroot nie jest potrzebny. Po tym logowanie na roota będzie w ogóle bez hasła. ;)
Offline
Tyż prowda :P
Offline
btw mam pytanie;
hasła te nie są jakoś zaszyfrowane? wiem, że da się łatwo zmienić hasło roota gdy mamy fizyczny dostęp - ale wyciągnąć jakie root ma hasło też się da? ;>
Ostatnio edytowany przez dominbik (2012-08-01 13:04:30)
Offline
Z pustym hasłem nie da się zalogować na roota.
Raczej (być może) można podmienić wpis w /etc/shadow, (to zwykły plik konfiguracyjny), wstawiając swoje hasło, wygenerowane na innym Linuxie.
Chociaż z drugiej strony podobno jest zasolone:
grep sha512 * common-password:# The "sha512" option enables salted SHA512 passwords. Without this option, common-password:password [success=1 default=ignore] pam_unix.so obscure sha512
Więc taki atak wcale nie musi się udać.
Ale każdorazowe wejscie odo powłoki roota, przez ssh, LiveCD, czy grupa daje możliwość zmiany hasła na własne.
Samo hasło obecnie jest szyfrowane hashem sha512, którego nie ogarnia John The Ripper, ani większość powszechnie dostępnych metod.
Ostatnio edytowany przez Jacekalex (2012-08-01 16:24:29)
Offline
Jacekalex napisał(-a):
Z pustym hasłem nie da się zalogować na roota.
Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.
EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.
Offline
To Debian ma jakieś dziwne ustawienia PAM.
W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.
A jak ustawisz, to konto root zaczyna działać od razu.
Edyta:
Faktycznie, wszystko zależy od wpisu w /etc/shadow i /etc/passwd.
Aż trochę dziwne, ze wystarczy zmienić /etc/passwd, i hasło nie jest potrzebne ani wymagane ;)
Ostatnio edytowany przez Jacekalex (2012-08-01 17:30:11)
Offline
Jacekalex napisał(-a):
W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.
W Ubuntu hasło nie jest puste, tylko jest tam gwiazdka, a to blokuje możliwość zalogowania.
Offline
W świeżo zainstalowanym Ubuntu wystarczy sudo su i jesteś na rootcie ;)
Offline
Mówimy o standardowym logowaniu. Że można inaczej to wiadomo, sudo /bin/bash na przykład (notabene poprawniejsze niż sudo su).
Offline
A jak założyć na grub'a jestem tak samo ciekaw. mrmarkos mylisz się potrzeba hasła użytkownika na którym jesteś zalogowany ;).
Offline
Tutaj nieźle to zagadnienie jest opisane: https://help.ubuntu.com/community/Grub2/Passwords.
EDIT: A tutaj prosty sposób w skrócie: https://wiki.archlinux.org/index.php/GRUB2#Security.
Offline
ArnVaker napisał(-a):
Jacekalex napisał(-a):
Z pustym hasłem nie da się zalogować na roota.
Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.
EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.
Tylko jak zmienisz plik /etc/passwd lub /etc/shadow jak są to pliki konfiguracyjne do których ma prawa wyłącznie root a nie zwykły użytkownik do którego mamy wyłącznie dostęp?
Sory za odkop tematu :)
Ostatnio edytowany przez sqrtek (2013-01-03 17:55:30)
Offline
Wątek Zamknięty