Toon posts:

[mandrake] root password pleite howto?

Pagina: 1
Acties:
  • 35 views sinds 30-01-2008

Verwijderd

Topicstarter
We hebben een database server waarvan het root password kwijt is.
Nu heb ik wel een backup account :

backups:x:500:500:backups:/home/backups:/bin/bash

Kan ik eventueel aan de shadow file komen waarop in een cracktool kan zetten ofzo?
is het mogelijk hier of via een andere weg iets mee te doen?
In ieder geval zodat ik het password weer kan vervangen ofzo?

Ben zelf nogal een nul op het gebied van linux......
Maar passworden terug lezen zal verrecte moeilijk gaan...denk ik :)..

Alvast bedankt.

  • cooper_s1
  • Registratie: Augustus 2001
  • Laatst online: 08-02 19:41

cooper_s1

MINI's rule

Gewoon even booten met knoppix oid, vervolgens het root filesystem mounten en het password veld in de shadowfile leegmaken.
;)

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

cooper_s1 schreef op donderdag 08 december 2005 @ 10:07:
Gewoon even booten met knoppix oid, vervolgens het root filesystem mounten en het password veld in de shadowfile leegmaken.
;)
Wat dacht je van:

• Knoppix
• Mounten
• Chrooten
• passwd root

Afbeeldingslocatie: http://the-baboon.nl/files/Temp/kerstmuts.gif
Zo simpel is het :)

Zonder knoppix is het ook simpel, ligt er een beetje aan welke bootloader en de daarbij horende restricties hebt.

Zie anders google voor 100 andere tips ;)

[ Voor 17% gewijzigd door DeMoN op 08-12-2005 10:30 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

Topicstarter
en als de server in amsterdam staat en ik niet? is er een mogelijkheid om dit op afstand te doen?

  • RagaBaSH
  • Registratie: Januari 2001
  • Laatst online: 27-11-2025

RagaBaSH

Huttenbouwer

[kidding]
als jij hier de user/pass van backup en het IP post is er vast wel iemand zo vriendelijk om even het root password te wijzigen.
[/kidding]

Tenzij je bak een programma heeft wat exploitable is, moet je echt bij de bak zelf zijn.
je hebt al een voordeel met een backup user, maar als je de shadowfile niet uit kan lezen zul je alsnog je weg naar binnen moeten hacken of het rootpw moeten bruteforcen (geen pretje zonder shadowfile)

als je het mij vraagt is de snelste en makkelijkste manier om "even" naar je bak toe te gaan, en daar handmatig het rootpw te resetten zoals hierboven is uitgelegd. (dit vergt overigens ook de minste technische kennis)

Zes pallets, een paar vierkante kilometer dekzeil en een zooi verroeste spijkers is geen troep. Dat is een hut in ontkenningsfase.


  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 03-02 16:28

zomertje

Barisax knorretje

Dit topic kan te snel leiden tot misbruik. De eigenaar van het systeem zou gewoon fysieke toegang moeten kunnen regelen. indien nodig.

Laat het een les zijn om de volgende keer goed op je wachtwoorden te letten. :)

Deze gaat dus dicht.

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun

Pagina: 1

Dit topic is gesloten.