Linux server: Password vergeten. Wat nu?

Pagina: 1
Acties:
  • 141 views sinds 30-01-2008
  • Reageer

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:24
Situatie: Server waarop ik 2 'werk'accounts heb, wat andere accounts die ook gebruik maken van Apache e.d, en een rootaccount. Echter is het rootpassword een keer veranderd en je raad het al: Dit ben ik verloren en kan ik absoluut niet meer voor de geest halen |:(.

Mijn vraag: Ik heb nog wel de 2 'werk' accounts, Zou ik daarmee het rootpass kunnen bruteforcen oid?

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 17:33

Cyphax

Moderator LNX
Die werkaccounts hebben zeker geen sudo rechten ofzo? (sudo su root?)
Heb je toegang tot die machine? Dan kom je er waarschijnlijk met een Knoppix CD'tje ook wel uit namelijk.

Saved by the buoyancy of citrus


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Al eens op google gezocht naar "linux root password recovery" of iets dergelijks? :)
Meestal komt het neer op het booten van een andere omgeving, zoals cyphax ook al aangeeft.

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:24
Er staat helaas geen sudo op de machine geïnstalleerd, alleen dmv. SU is er als root te werken als men al ingelogged is.

-edit- er is (nu) ook geen manier om fysiek bij de machine te komen.

[ Voor 24% gewijzigd door BHQ op 25-02-2006 17:01 ]


Verwijderd

Knoppix of iets dergelijks opstarten. Je rootschijf mounten, en met chroot als root zetten. Nu kan je gewoon passwd gebruiken om het te veranderen.

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 17:33

Cyphax

Moderator LNX
Dan wordt het spannend. :P
Het is natuurlijk maar goed ook dat dit niet eventjes gauw te fixen is, anders zou vanavond mijn linux-installatie bij het oud vuil gaan. :P

Saved by the buoyancy of citrus


  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 20-01 20:59

bakkerl

Let there be light.

De machine reboten. Tijdens lilo of grub /bin/sh als init meegeven.
De machine zal dan /bin/sh ipv init starten.. je komt dan direct op een prompt.

niet vergeten de disken RW te maken, want standaard zijn ze RO gemount.
De passwd files aanpassen (een bestaande account die je wel weet tijden met uit:0 en gid:0 in de /etc/passwd zetten, of /etc/shadow aanpassen met een passwd voor root welke je wel weet).

De disken syncen en reboten en weer werken zoals normaal.

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:24
Iemand moet dus fysiek bij de machine komen. Mooi om te horen dat het iig. te restoren iis.

  • Wilke
  • Registratie: December 2000
  • Nu online
Als je fysiek bij het systeem kunt (of via een KVM switch of wat dan ook), is het heel simpel. Booten van CD of USB stick, opstarten in runlevel 1, wat je bij lilo/grub op de commandline kunt aangeven (hoewel dat niet bij alle distro's meer werkt tegenwoordig)

  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

Meestal als je wel lokaal op de machine kan komen dan is er vast al weer een exploit die je kan gebruiken. Misschien een proces dat als root draait misbruiken?

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:24
Phew :D.

Ik met m'n achterlijke kop een -ander- password ingesteld wat net in me opkwam.

Schop mij, ik kan er weer in.

  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

<--- Zie mijn icoon.

  • BHQ
  • Registratie: November 2003
  • Laatst online: 16:24
Dat icoon is idd zo random. :D
Pagina: 1