Root password verwijderen?

Pagina: 1
Acties:
  • 125 views sinds 30-01-2008
  • Reageer

  • stok
  • Registratie: Oktober 2000
  • Niet online
Ik heb in een verleden een rootpassword ingesteldt. Nu wil ik deze verwijderen.
Maar wanneer ik dat probeer in Linuxconf, dan wil dat maar nie lukken. Als ik men rootpassword opgeef dan vraagt ie om ut nieuwe password. ALs ik dit veld dan leeg laat zegt ie dat ut nieuwe password veel te kort is :?

Hoe kan ik mijn rootpassword nou weghalen??

Ik draai Mandrake 8.0 btw :)

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 06-07 14:29
niet, (het kan wel btw door je shadow file te editen) een root passwoord is het belangrijkste wat je security betreft, met dat passwoord kun je letterlijk alles. Dit is net zoiets als hoe verwijder ik me pincode van me bankpasje (dat wil je ook niet) of hoe haal ik de sloten van me huis/auto

  • stok
  • Registratie: Oktober 2000
  • Niet online
Op woensdag 05 september 2001 17:30 schreef _-= Erikje =-_ het volgende:
niet, (het kan wel btw door je shadow file te editen) een root passwoord is het belangrijkste wat je security betreft, met dat passwoord kun je letterlijk alles. Dit is net zoiets als hoe verwijder ik me pincode van me bankpasje (dat wil je ook niet) of hoe haal ik de sloten van me huis/auto
Maar je kunt bij de installatie wel ervoor kiezen geen rootpassword in te stellen :?

Dus als je die eenmaal ingesteldt hebt krijg je èm er eik nie meer uit?

Verwijderd

passwd -d root

niet dat ik het aanraad :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
vraagje,

waarom zou je er geen root password op willen hebben? wil je ZO graag gehacked worden ofzo??

beetje vreemd,

A wise man's life is based around fuck you


  • Wilke
  • Registratie: December 2000
  • Laatst online: 13:11
Puur uit nieuwsgierigheid, je hebt vanaf die linux-bak een internetverbinding neem ik aan, en vast ook wel iets van een telnet-daemon waarschijnlijk.

Ik zou haast zeggen geef je IP er anders ook nog even bij!

Het root password van een Linux/UNIX-machine verwijderen is een van de domste dingen die je kunt doen.

Sowieso, ik maak hier uit op (correct me if I'm wrong) dat je altijd inlogt als root en geen zin hebt om in te loggen/wachtwoord in te kloppen ofzo?

Log NOOOOOOIT als root in behalve wanneer het ECHT noodzakelijk is. En dat is *niet* vaak.

Okee, als tweaker misschien wel omdat je nieuwe software installeert, maar gebruik dan liever 'su' om root te worden vanaf een gewone gebruiker.

  • happy3736
  • Registratie: Juni 2001
  • Laatst online: 30-12-2024
gewoon op m'n workstation ben ik altijd ingelogged als root
omdat ik dat fijner vind als ik bv wat moet installen
of moet rehashen ofzo

op m'n server ben ik NOOIT ingelogged als root
stel je voor dat je broertje langs loopt en intyped
rm -rf / dan ben je mooi het haasje

Verwijderd

Op woensdag 05 september 2001 17:56 schreef happy3736 het volgende:
gewoon op m'n workstation ben ik altijd ingelogged als root
omdat ik dat fijner vind als ik bv wat moet installen
of moet rehashen ofzo

op m'n server ben ik NOOIT ingelogged als root
stel je voor dat je broertje langs loopt en intyped
rm -rf / dan ben je mooi het haasje
Ook al is het een workstation dan is dat sowieso niet verstandig.
Gewoon uitloggen elke keer en slechts de dingen doen die root-privileges vereisen met het root-account !
Maar ja je moet het zelf weten hoor :)

/me zou zoiets nooit, maar dan ook nooit doen iig; tenzij de computer in het beton gestort staat en geen inet verbinding en toetsenbord heeft :P

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07:10
Op woensdag 05 september 2001 18:04 schreef nelske het volgende:

[..]

Ook al is het een workstation dan is dat sowieso niet verstandig.
Gewoon uitloggen elke keer en slechts de dingen doen die root-privileges vereisen met het root-account !
Maar ja je moet het zelf weten hoor :)

* 0siris zou zoiets nooit, maar dan ook nooit doen iig; tenzij de computer in het beton gestort staat en geen inet verbinding en toetsenbord heeft :P
bijv. een linux fractal generator ofzo :D

Leuk topic dit trouwens. Hele dag is weer goed :)

ach...in een volgend leven lach je er om!


  • stok
  • Registratie: Oktober 2000
  • Niet online
Jullie hebben me overtuigd van het nut van een rootPW :)
Kheb nu een hele mooie (snel intypbare).
Volgende stap is het leren van Telnetten :)

Dank u allen hartelijk.

(hoezo is dit zo`n leuk topic 0siris???)

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 12:47

Kettrick

Rantmeister!

* Kettrick logt altijd in als root, je moet alleen ff weten waar je mee bezig bent :P ;)

maar je root wachtwoord leeg laten lijkt me niet echt snugger )

Verwijderd

Op woensdag 05 september 2001 18:44 schreef stokkie het volgende:
Jullie hebben me overtuigd van het nut van een rootPW :)
Kheb nu een hele mooie (snel intypbare).
Volgende stap is het leren van Telnetten :)
Ik hoop niet, dat je hetzelfde wachtwoord op alle machines gebruikt en vervolgens via internet in gaat loggen?
Gaat cleartext het lijntje over namelijk. Een sniffertje ertussen en je hebt het root-password.
SSH lijkt me sowieso verstandiger. En zorg er a.u.b. voor dat je via SSH/telnet niet als root in kan loggen, maar dat je altijd moet su-en.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07:10
Op woensdag 05 september 2001 19:04 schreef nelske het volgende:
En zorg er a.u.b. voor dat je via SSH/telnet niet als root in kan loggen, maar dat je altijd moet su-en.
Als je weet hoe je DAT moet veranderen (niet moeilijk, OK), heb je inzicht genoeg om te weten waarom je dat wel of niet wil doen... :)

ach...in een volgend leven lach je er om!


  • viper
  • Registratie: Augustus 1999
  • Laatst online: 19-08 19:38
ok.. ff vraagjes.. de text na commando su is toch ook clear line? dus wat maakt het nou uit of je root inlogt of su?
Niet dat je als root kan inloggen via telnet, tenzij je dat apart ingesteld hebt. Maargoed.. Gewoon ff ssh installeren :)(tenzij je w8woord van 2 karakters heb >:))

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 13:53

deadinspace

The what goes where now?

Op zondag 09 september 2001 01:58 schreef viper het volgende:
ok.. ff vraagjes.. de text na commando su is toch ook clear line? dus wat maakt het nou uit of je root inlogt of su?
Helemaal nix
Maargoed.. Gewoon ff ssh installeren
idd
:)(tenzij je w8woord van 2 karakters heb >:))
Dat geldt alleen voor de commerciele ssh client, die je uberhaupt niet moet gebruiken (openssh forever!)

Verwijderd

Op zondag 09 september 2001 03:07 schreef deadinspace het volgende:

[..]

Helemaal nix
[..]

idd
[..]

Dat geldt alleen voor de commerciele ssh client, die je uberhaupt niet moet gebruiken (openssh forever!)
Voor telnet maakt het inderdaad niet veel uit voor sniffers.

Maar het is wel aan te raden. Zorg ervoor dat niet iedereen kan su-en naar root.
Zorg verder dat root login's nooit direct kunnen.
Zo moet iemand al 2 wachtwoorden gaan kraken namelijk om root te worden ;)

Verwijderd

voor internet access:
gewoon je wachtwoord eraf gooien en alle daemons stop zetten. niks geen security problems..
(lekker saai! :9)

voor thuis (je broertje bv) : wachtwoord bewaren :P

mjah... :)

Domme vragen, leuke antwoorden...

Verwijderd

Domme vragen bestaan niet, leuke antwoorden wel ;)

Verwijderd

Op zondag 09 september 2001 20:42 schreef nelske het volgende:
Domme vragen bestaan niet, leuke antwoorden wel ;)
Mjah kzou et net aanpassen, maar kzie dat er al op gereplyed is...

2 be short...

Your absolutly right! :)

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op woensdag 05 september 2001 19:04 schreef nelske het volgende:

[..]

Ik hoop niet, dat je hetzelfde wachtwoord op alle machines gebruikt en vervolgens via internet in gaat loggen?
Gaat cleartext het lijntje over namelijk. Een sniffertje ertussen en je hebt het root-password.
SSH lijkt me sowieso verstandiger. En zorg er a.u.b. voor dat je via SSH/telnet niet als root in kan loggen, maar dat je altijd moet su-en.
Heb jij wel eens een telnet-sessie gesnift? Het password komt niet echt cleartext over de lijn heen..... Bij FTP wel...
Het is een beetje een fabeltje dat telnet echt cleartext is. Vanaf je server is het inderdaad redelijk goed te lezen, maar vanaf je client is het nauwelijks te lezen...

Maar SSH is inderdaad wel veel verstandiger... (Nog nooit gesnift, dus weet niet hoe dat er precies uitziet...)

Telnet wil je sowieso niet gebruiken omdat de meeste telnets niet echt lekker zijn... Kijk maar eens naar dit documentje.

  • cappie
  • Registratie: Februari 2000
  • Laatst online: 17-05-2025

cappie

all lowercase

Op zondag 09 september 2001 01:58 schreef viper het volgende:
.. Gewoon ff ssh installeren :)(tenzij je w8woord van 2 karakters heb >:))
Daar is inmiddels allang een fix voor btw.. al lang voordat jij dat bericht postte..

Aspire to inspire before we expire | profiel | systeem


Verwijderd

Op maandag 10 september 2001 13:56 schreef teigetjuh het volgende:

Heb jij wel eens een telnet-sessie gesnift? Het password komt niet echt cleartext over de lijn heen..... Bij FTP wel...
Het is een beetje een fabeltje dat telnet echt cleartext is. Vanaf je server is het inderdaad redelijk goed te lezen, maar vanaf je client is het nauwelijks te lezen...
Nope, aangezien ik daar de noodzaak niet van inzie ;)

Maar ik durf je wel te garanderen, dat het nogal eenvoudig te kraken zal zijn. Verder gebruiken een hele hoop mensen hetzelfde account voor ftp en telnet, dus tja dan gooi je het sniffertje gewoon aan de ftp-poort he ;)

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 13:09

odysseus

Debian GNU/Linux Sid

Op maandag 10 september 2001 13:56 schreef teigetjuh het volgende:

[..]

Heb jij wel eens een telnet-sessie gesnift? Het password komt niet echt cleartext over de lijn heen..... Bij FTP wel...
Het is een beetje een fabeltje dat telnet echt cleartext is. Vanaf je server is het inderdaad redelijk goed te lezen, maar vanaf je client is het nauwelijks te lezen...
Ik telnet hier net even vanaf mijn eigen pc naar mijn firewall / masquereading pc, terwijl ik op de client (mijn pc dus) ethereal heb draaien. Hier de output van ethereal, wel hier en daar gescrambled om mijn password en andere gevoeligheden niet online te gooien.
code:
1
2
3
4
5
6
[een regel vol letterbrij]
Red Hat Linux release 6.2 (Zoot)
Kernel 2.4.5 on an i586
ÿýlogin: ooddyysssseeuuss
Password: [hier stond het plain-text password]
 ]0;odysseus@hub: /home/odysseus[odysseus@hub odysseus]$

Het password stond zelfs niet met steeds dubbele letters, zoals de username...gewoon mijn letterlijke password. Iedere idioot met een sniffer-tooltje zou het zo uit kunnen lezen. Overigens weet ik uit eigen ervaring dat pop3-passwords en dergelijke ook gewoon plain-text over het internet gaan. FTP natuurlijk ook (al is er iets als sftp voor secure FTP'en geloof ik), net als IRC en nog een hele groep andere protocollen.

* odysseus gebruikt ethereal graag om zijn firewall te keuren, het werkt veel beter dan tcpdump.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Heb wel es telnet gesnift ja.. en als je sniffer een sessie kan recontrueren (dat kunnen er een HOOP!) dan zie je dus zo cleartext je passwd staan! Elke idioot kan dat lezen.. en bijna elke idioot als je geen sessie kan reconstrueren.. moet je losse pakketjes gaan zitten bekijken totdat je wat bekends tegen komt :)

ssh gebruiken i.p.v. telnet
sftp (zit bij openssh) i.p.v. ftp
en zelf gebruik ik ook nog stunnel en qpopper en sendmail zodat ook mijn mail passwd niet gesniffed kan worden :)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • cappie
  • Registratie: Februari 2000
  • Laatst online: 17-05-2025

cappie

all lowercase

Ik heb gister effe een sniffer geinstalleerd en effe zitten luisteren op m'n segment bij chello..

fijntjes :)

'k heb al 3 ftp logins, 8 pop3 logins en 2 root logins zien gebeuren... (en gelogd)

m'goed...

* cappie is lief.. cappie doet niet aan l33t h4x0ren

Aspire to inspire before we expire | profiel | systeem


Verwijderd

Tja, tegenwoordig kan je met ettercap ook SSH1 sniffen... :( Ik heb het zelf nog niet geprobeerd maar ik vind dit natuurlijk geen fijne ontwikkelingen.
Pagina: 1