Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Wątek Zamknięty

Użytkownik


Witam mam pewien problem otóż nie mogę się zalogować i nie wiem czy przypadkiem źle hasła nie podałem nie wcisnełem złych przycisków itp. ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.
Offline







Kapelusznik








Uruchomić system z dopisanym do linii kernela fragmentem:
init=/bin/bash
Czyli z poziomu tabelki GRUB-a:
• Wybrać z listy wiersz uruchamiający Debiana, jednak zamiast enter wcisnąć „e”
• Zejść niżej do wiersza zaczynającego się słowem „linux” i zawierającego „vmlinuz”
• Na końcu tego wiersza dopisać po spacji:Kod:
init=/bin/bash• Uruchomić system kombinacją klawiszy ctrl + x
Zamontować partycję / z możliwością zapisu:
mount -o remount,rw /
Zmiana hasła roota:
passwd
Zmiana hasła użytkownika:
passwd nazwa_użytkownika
Offline



Też człowiek :-)




W tej linijce gdzie trzeba dopisać "init=/bin/bash" jeszcze należałoby zmienić "ro" na "rw".
Offline







Kapelusznik








Można, ale że należałoby to przesada. :P Przemontowanie w rw dałem w kolejnym kroku, na to samo wychodzi.
Offline






Admin łajza







A w ogóle czemu w tym dziale?
Offline





Szczawiożerca






azhag napisał(-a):
A w ogóle czemu w tym dziale?
Przeczytał jaki to dział:
Oprogramowanie oraz zagadnienia dotyczące dostępności
PL_SBX napisał(-a):
ponieważ nie moge się zalogować proszę o pomoc w odzyskaniu hasła.
:D
Offline




Imperator

Użytkownik


Dzieki wam za pomoc.
Offline

Członek DUG


A można się jakoś zabezpieczyć przed odzyskaniem/przejęciem hasła roota poza szyfrowaniem dysku?
Ostatnio edytowany przez mrmarkos (2012-08-01 12:21:10)
Offline







Kapelusznik








Odnośnie sposobu zmiany hasła o którym ja pisałem, to można hasło na GRUB-a założyć.
Offline

Członek DUG


Okay, to ma dwa pytanka:
1. Jak się zakłada hasło w grub2?
2. Czy można się zabezpieczyć przed przejęciem hasła root za pomocą sposobu podanego przez Yampress'a , czyli LiveCD i chroot?
Offline







Kapelusznik








1. Nie wiem, nie zakładałem… Ale na pewno się da.
2. Ustawić bootowanie z dysku i założyć hasło na BIOS. ;)
Offline

Członek DUG


2. Reset CMOS i po zabezpieczeniach ;) Raczej myślałem jak to zrobić na poziomie systemu.
Offline







Kapelusznik








Szyfrowaniem. :P Bez tego mając fizyczny dostęp do kompa i tak można wyciągnąć dysk/dyski, zamontować partycje na innym systemie i ręcznie usunąć hasło roota z /etc/shadow, nawet chroot nie jest potrzebny. Po tym logowanie na roota będzie w ogóle bez hasła. ;)
Offline

Członek DUG


Tyż prowda :P
Offline



Członek DUG




btw mam pytanie;
hasła te nie są jakoś zaszyfrowane? wiem, że da się łatwo zmienić hasło roota gdy mamy fizyczny dostęp - ale wyciągnąć jakie root ma hasło też się da? ;>
Ostatnio edytowany przez dominbik (2012-08-01 13:04:30)

Offline







Podobno człowiek...;)








Z pustym hasłem nie da się zalogować na roota.
Raczej (być może) można podmienić wpis w /etc/shadow, (to zwykły plik konfiguracyjny), wstawiając swoje hasło, wygenerowane na innym Linuxie.
Chociaż z drugiej strony podobno jest zasolone:
grep sha512 * common-password:# The "sha512" option enables salted SHA512 passwords. Without this option, common-password:password [success=1 default=ignore] pam_unix.so obscure sha512
Więc taki atak wcale nie musi się udać.
Ale każdorazowe wejscie odo powłoki roota, przez ssh, LiveCD, czy grupa daje możliwość zmiany hasła na własne.
Samo hasło obecnie jest szyfrowane hashem sha512, którego nie ogarnia John The Ripper, ani większość powszechnie dostępnych metod.
Ostatnio edytowany przez Jacekalex (2012-08-01 16:24:29)
Offline







Kapelusznik








Jacekalex napisał(-a):
Z pustym hasłem nie da się zalogować na roota.
Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.
EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.
Offline







Podobno człowiek...;)








To Debian ma jakieś dziwne ustawienia PAM.
W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.
A jak ustawisz, to konto root zaczyna działać od razu.
Edyta:
Faktycznie, wszystko zależy od wpisu w /etc/shadow i /etc/passwd.
Aż trochę dziwne, ze wystarczy zmienić /etc/passwd, i hasło nie jest potrzebne ani wymagane ;)
Ostatnio edytowany przez Jacekalex (2012-08-01 17:30:11)
Offline







Kapelusznik








Jacekalex napisał(-a):
W Ubuntu nie zalogujesz się na konto root, dopóki nie ustawisz mu hasła.
W Ubuntu hasło nie jest puste, tylko jest tam gwiazdka, a to blokuje możliwość zalogowania.
Offline

Członek DUG


W świeżo zainstalowanym Ubuntu wystarczy sudo su i jesteś na rootcie ;)
Offline







Kapelusznik








Mówimy o standardowym logowaniu. Że można inaczej to wiadomo, sudo /bin/bash na przykład (notabene poprawniejsze niż sudo su).
Offline

Użytkownik


A jak założyć na grub'a jestem tak samo ciekaw. mrmarkos mylisz się potrzeba hasła użytkownika na którym jesteś zalogowany ;).
Offline







Kapelusznik








Tutaj nieźle to zagadnienie jest opisane: https://help.ubuntu.com/community/Grub2/Passwords.
EDIT: A tutaj prosty sposób w skrócie: https://wiki.archlinux.org/index.php/GRUB2#Security.
Offline

Użytkownik


ArnVaker napisał(-a):
Jacekalex napisał(-a):
Z pustym hasłem nie da się zalogować na roota.
Jak się nie da, jak się da? ;) Nawet bawiłem się kiedyś ręcznym usuwaniem hasła z /etc/shadow i jak najbardziej działało.
EDIT: Zresztą nawet nie trzeba /etc/shadow ruszać, wystarczy z /etc/passwd usunąć „x” przy koncie roota i można zalogować się na roota bez hasła. Po przywróceniu „x” na miejsce hasło roota znowu jest aktywne i pozostaje niezmienione.
Tylko jak zmienisz plik /etc/passwd lub /etc/shadow jak są to pliki konfiguracyjne do których ma prawa wyłącznie root a nie zwykły użytkownik do którego mamy wyłącznie dostęp?
Sory za odkop tematu :)
Ostatnio edytowany przez sqrtek (2013-01-03 17:55:30)
Offline
Wątek Zamknięty