OK, linux-krakers... linux root + password

Pagina: 1
Acties:

  • TweakV
  • Registratie: April 2000
  • Laatst online: 16-03 18:35
Howdy,

Deze amateurist is zijn password van de root verloren |:(, heeft iemand een manier om die terug te halen of te hacken?! Ik hoorde iets over een ftp-proggie en laten crashen!??!

  • shadax
  • Registratie: Mei 2000
  • Niet online
rebooten, achter lilo: "init 1" intikken, en dan met "passwd" het root password wijzigen

(uit mijn hoofd)

  • balk
  • Registratie: Januari 2000
  • Laatst online: 19-08 23:20
Is het zo makkelijk om een linux systeempje in te komen? Dus kast achter slot en grendel en users niet reboot rechten geven........

  • Dualdude
  • Registratie: Maart 2000
  • Laatst online: 18-06 23:18
Dus kast achter slot en grendel en users niet reboot rechten geven........
Dat is nooit zo, als het goed is...

Verwijderd

Op dinsdag 27 februari 2001 22:41 schreef balk het volgende:
Is het zo makkelijk om een linux systeempje in te komen? Dus kast achter slot en grendel en users niet reboot rechten geven........
Als je het niet beveiligd en fysiek toegang hebt wel. Als je je bios en bootloader niet beveiligd hebt kom je elk systeem binnen, met een harde reset en een diskette.

  • balk
  • Registratie: Januari 2000
  • Laatst online: 19-08 23:20
Op dinsdag 27 februari 2001 22:45 schreef Dualdude het volgende:

[..]

Dat is nooit zo, als het goed is...
Ik kan als user gewoon Ctrl-alt-dellen hoor, volgens mij moet je dat uitzetten (debian oa)

idd, bios dichttimmeren moet ook natuurlijk. Kan je ook lilo beveiligen?

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Eventjes in /etc/lilo.conf de volgende dingetjes bijhameren:

restricted
password=raadjenooitlekkerpuh

zet dat maar boven de eerste 'image=', zodat het over alle bootopties effect heeft. en dan eventjes 'lilo' draaien. Zorg er wel voor dat je /etc/lilo.conf daarna eventjes 'chmod 600' doet, zodat ie alleen voor root leesbaar is, anders lezen die kiddo's het password er zo uit!

Het zal wel niet, maar het zou maar wel.


Verwijderd

heeft iemand een manier om die terug te halen of te hacken?! Ik hoorde iets over een ftp-proggie en laten crashen!??!
Idd heel simpel, gewoon bij lilo het linux label intypen (meestal gewoon linux) gevolgd door single.

Dus bv. "linux single" dan kom je in de single user runlevel en kun je zoals gewoonlijk "passwd" gebruiken...>:) Ik vroeg me ook al zeer lang af hoe je je tegen deze methode kan beveiligen... iemand :?

Verwijderd

Eh, geen fysieke toegang tot je bak verhelpt dit probleem toch. Via telnet, ssh, whatever kom je pas nu lilo op je linuxbak.

  • mth
  • Registratie: Mei 2000
  • Laatst online: 05-02-2025

mth

Je kunt ook altijd nog Linux van floppy booten (bijv rescue disk) en dan je HD mounten en het root password uit /etc/shadow verwijderen. Dus tenzij je je partities ge-encrypt hebt of je niet van floppy kunt booten (+BIOS password protection) ofzo heeft LILO beveiligen ook niet echt zin.

"This is the noise that keeps me awake."


  • wouzer
  • Registratie: Maart 2000
  • Niet online
Als je niet wilt dat normale gebruikers met CAD kunnen rebooten moet de onderstaande regel in /etc/inittab ff commenten

ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Die paswoorden zooi is heel leuk...
Totdat je een remote server hebt.
Dan is het wel lastig als je alleen kan reboten, zonder dat je het paswoord in kan tikken.
Probeer gewoon te voorkomen dat men er fysiek bij kan komen.
Zolang je niet direct kan inloggen, werkt ctrl+alt+del ook niet meer.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Je begrijpt het verkeerd... je hoeft om te booten helemaal geen password in te voeren, alleen om aparte parameters mee te geven bij de LILO prompt, init=blabla... zodra je dat doet, moet je een password invoeren. En idd, als je gewoon van je floppy kan booten, heeft alleen dat niet zoveel zin.

Het zal wel niet, maar het zou maar wel.

Pagina: 1