Toon posts:

[linux] root account verkl**t

Pagina: 1
Acties:

Verwijderd

Topicstarter
errr ... ik heb een beetje mijn root account verkloot onder lunux |:(

ik wilde mijn root account hernoemen naar een andere naam.
wat ik gedaan heb is gewoon in mijn passwd file root hernoemen naar iets anders.

Resultaat is dat ie de user root niet meer kent maar voor de nieuwe naam het oude root password niet herkent/kan gebruiken. :'(

is hier nog enig herstel mogelijk? Ik heb geen ander administrator account (root rechten)

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 07:20
Ik vrees van niet, waar zou root toch voor zijn?

Hier had uw advertentie kunnen staan!


  • The_Ghost
  • Registratie: December 2000
  • Laatst online: 05-01-2021

The_Ghost

To beer or not to beer........

kijk hier es en probeer dat eens:
[topic=389915/1/75]

Get your copy of the web: 'copy http://*.* a:'


  • balk
  • Registratie: Januari 2000
  • Laatst online: 16-08 11:37
wilde je het in Administrator veranderen?
>:)


kan je niet su'en als user?

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 10-08 10:22

Aaargh!

Bow for me for I am prutser

Bootflop
HD mounten
passwd file aanpassen
unmounten
reboot

Those who do not understand Unix are condemned to reinvent it, poorly.


  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

lameraaie, shadow file vergeten? :Y)

BTW: lunux? :P

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Topicstarter
Allrighty thanks!
Ik ben geholpen (toch weer een oude topic :) moet mijn search skills toch maar eens verbeteren haha)

in Adminstrator? is dat niet iets van Windows? :D

nou ik wilde iig mijn root account een andere naam geven en kreeg advies om wel een account met de naam root aan te maken die dan verder geen rechten had. (ok ok .. was advies van een Windows Netw. Admin.)

maar gewoon root in je passwd veranderen in bijv.!!! Administrator (gege) doesnt seem to do the trick!

Verwijderd

Topicstarter
oh ja .. wilde ik nog even weten ... hoe zit dat precies met dat schaduw gebeuren? (shadow passwords etc.? je krijgt vaak keuzes om het wel of niet te gebuiken ofzo)

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 14-08 23:03

Creepy

Tactical Espionage Splatterer

de /etc/passwd file is door iedereen te lezen. Als je shadowed passwords hebt aanstaan, dan staan alle account gegevens in /etc/passwd behalve de passwords. De passwords staan dan in /etc/shadow die alleen door root te lezen is.

Hiermee voorkom je dus dat een normale gebruiker je encrypted password te zien krijgt. Hiermee is het "makkelijk" om een brute force attack op je passwd los te laten. EN dat kan die gebruiker dus thuis doen, op een snelle server, eigenlijk overal, daar heeft ie jou server niet meer voor nodig.

Als shadow passwd's dus aanstaat, zal ie dat via je server moeten doen, en kan je dat dus zien, tegenaan etc.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
Moet je veel instellen om daar gebruik van te maken? als ik dat nu aan wil zetten?

En heeft dat nog gevolgen (voor andere software of zoiets)? waar ik rekening mee moet houden?

PS.
Ik heb (uit gemakzucht) nog geen docs geraadpleegd over shadowpasswords. :)

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

RTFM?

Anyway, als je RedHat gebruikt kun je het in het setup menu aanpassen, als je SuSE gebruikt kan het met yast, voor de rest zou ik het niet zo uit de blote holle weten.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
RTFM :) was een antwoord waar ik natuurlijk wel op kon wachten ... :)

thanx ... I'll be able to make it from here

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Nog even nieuwsgierig, wat heb je voor distro? Hoe lang werk je al met Linux?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
op het moment draai ik RedHat 6.2 (heb 7.2 liggen maar nog geen tijd gehad/genomen om die te installeren).

werk nu jaartje of 2 met linux maar ben me altijd maar staps gewijs aan het ontwikkelen qua kennis.

Zijn meestal periodes das ik me weer verdiep in bepaalde dingen .. dan ligt het weer even stil .. etc

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

nou ik wilde iig mijn root account een andere naam geven en kreeg advies om wel een account met de naam root aan te maken die dan verder geen rechten had. (ok ok .. was advies van een Windows Netw. Admin.)
Erg slecht advies. de user met uid 0 dient root te heten, en er zijn packages die dit ook controleren.

Security is op betere manieren te doen dan je root account veranderen :)

Verwijderd

Topicstarter
ahh ... en zou je mij ook een tip kunnen geven dan? :+

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Ik maak thuis, en op het werk altijd via een hack een tweede root account aan, genaamd admin.
Dit doe ik alsvolgt:
1) Voeg een nieuwe user toe aan je systeem
2) Als root edit je /etc/passwd en pas user-id en group-id van je net aangemaakte aan naar 0 0
3) Nu heb je een tweede account die door het systeem als root herkend wordt, hij heeft alleen een andere naam, homedirectory en wachtwoord.

In SuSE gebruikte ik admin om direct dingen aan te passen in het systeem, dus ik liet in mijn .bashrc automatisch yast opstarten.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • arneo
  • Registratie: Juli 2000
  • Laatst online: 22-06 00:13
'single' toevoegen aan je boot command
'k weet hem even niet uit m'n hoofd..
dacht # linux single

hierdoor kom je in runlevel 1 (maintenance)
daarna kan je het zaakje weer terug zetten

http://www.linuxdoc.org/HOWTO/LILO-crash-rescue-HOWTO.html

73érs ArNeo

-]_[-


Verwijderd

Topicstarter
ja een extra account met 0:0 had ik ondertussen inderdaad al gemaakt ... maar de reden dus dat ik liep te kloten met mijn root user etc. was dus dat een vriend van me mij aanraadde (als windows beheerder) je main admin account (onder linux dus root) te hernoemen en een 'dummy' admin (root user) account aan te maken zonder rechten.

M'goed dit was hier dus alweer tegengesproken. Ik heb nu gewoon een root:root en een admin:root account.

is het onder linux niet mogelijk om een user aan meerdere groepen deel te laten nemen? of is er iet waardoor dit nieteens nodig zou zijn? ik kan me voorstellen dat ik bijvoorbeeld een gebruiker zowel aan user-groep als aan een andere (beperkter admin-groep) zou willen toekennenn.

  • The Noid
  • Registratie: Januari 2000
  • Laatst online: 17-03-2011
Op vrijdag 25 januari 2002 09:14 schreef arneo het volgende:

'single' toevoegen aan je boot command

'k weet hem even niet uit m'n hoofd..

dacht # linux single



hierdoor kom je in runlevel 1 (maintenance)

daarna kan je het zaakje weer terug zetten
Met single moet je nog steeds het root password opgeven :)
wat beter werkt is 'init=/bin/bash' dus op de lilo prompt
linux init=/bin/bash
boot je direct in een shell met alle rechten.

This must be that Woodstock place mom and dad are allways talking about


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Bij redhat hoef je dan afaik geen root passwd te geven, bij echte distro's idd wel.
Met linux init=/bin/bash ben je er nog steeds niet hoor.
Dan heb je een ro root fs meestal.
mount / -o remount,rw

Dan heb je weer een rw fs en kan je /etc/passwd veranderen enzo.

Verwijderd

Topicstarter
Nou dat verhaal met linux single achter je LILO

dat werkte prima ... ik kreeg gewoon een shell ... en kon accounts aanmaken, verwijderen en passwords wijzigen ....

dat probleem was dus zo opgelost :)

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Op vrijdag 25 januari 2002 10:14 schreef Maentor het volgende:
ja een extra account met 0:0 had ik ondertussen inderdaad al gemaakt ... maar de reden dus dat ik liep te kloten met mijn root user etc. was dus dat een vriend van me mij aanraadde (als windows beheerder) je main admin account (onder linux dus root) te hernoemen en een 'dummy' admin (root user) account aan te maken zonder rechten.

M'goed dit was hier dus alweer tegengesproken. Ik heb nu gewoon een root:root en een admin:root account.

is het onder linux niet mogelijk om een user aan meerdere groepen deel te laten nemen? of is er iet waardoor dit nieteens nodig zou zijn? ik kan me voorstellen dat ik bijvoorbeeld een gebruiker zowel aan user-groep als aan een andere (beperkter admin-groep) zou willen toekennenn.
Je kunt zelf een groep aanmaken met beperkte rechten, it's all in your own hands.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
ok maar dus niet verschillende groepen toekennen?

stel ik heb een dir die toegankelijk is voor
groep gebruikers

en een dir voor
groep beheerders

nou wil ik ook een groep die toegang heeft tot zowel beheerders als gebruikers

(en dan wil ik natuurlijk die groep niet root toekennen)

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Dat kan wel, je kan echter ook gebruikers lid maken van beide groepen volgens mij.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
aah kijk .. now we're getting somewhere ...
maar hoe kan ik dan meerdere groepen aan gebruikers toekennen ??? is mij nog niet gelukt :(

  • stiena
  • Registratie: Juni 2000
  • Laatst online: 14-08 09:03
Op vrijdag 25 januari 2002 13:54 schreef Maentor het volgende:
aah kijk .. now we're getting somewhere ...
maar hoe kan ik dan meerdere groepen aan gebruikers toekennen ??? is mij nog niet gelukt :(
je kan de groepen van je gebruiker in stellen in /etc/group
achter de : dus de username in vullen....

dan kan je met het command groups kijken waar je lid van bent

Verwijderd

Topicstarter
allrighty ! thanx ... dat wist ik dus echt nog niet :) hahah

(terwijl dit dus duidelijk tot een stukje basics behoort :'( )
Pagina: 1