[linux] root passwd gekraakt ?

Pagina: 1
Acties:

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Topicstarter
ik heb suse 6.3, op een bepaald moment had ik een ssh toegang nodig vanaf het internet, ik heb dus die poort opgengezet in ipchains. de volgende dag wil ik aanmelden (intern) en vervolgens su, (rechtstreeks aanmelden kan sowiso niet) mijn passwoord blijkt verkeerd, ik heb dat paswoord minstens 10 maal hertypt om er zeker van te zijn dat het geen typfout was was...

het paswoord was iets van HrGyT5i$8* (dit is/was hem niet oc) maar dit lijkt mij toch een veilig paswoord, ook ssh lijkt mij veilig...

ondertussen heb ik moeten formateren (zonder root paswd kan ik niet veel experimenteren in linux)

vraag 1 ben ik gehackt geweest (veronderstel van wel) en hoe?
vraag 2 wat moet ik nog meer doen om een veilige verbinding open te zetten ?? (naast ssh een een beer van aan passwd)

tnx

You don't need eyes to see, you need vision


Verwijderd

Check je logs. Denk het niet, heb je niet per ongeluk een keer je password veranderd?

  • Marcel
  • Registratie: Juli 1999
  • Laatst online: 15-08 11:12
Niet weer opnieuw Suse 6.3 er opzetten!
Deze distro is al meer dan twee jaar oud en wordt ook niet meer door Suse ondersteund. De ssh-versie van je ouwe install is zo lek als een mandje en een update is er ook niet meer voor te krijgen (tenzij je zelf gaat compilen natuurlijk, maar dan moet je nog veeeel meer updaten).
Waarschijnlijk is er een bekende exploit (crc bug o.i.d.)gebruikt om via ssh binnen te komen.
Pak een recente distro, naar eigen smaak, met een update voor openssh 3.1.x (ben even het versienummer vergeten van de meest recente) en hou de security-sites in de gaten om te voorkomen dat je met insecure software draait.

Verwijderd

Ook een ssh verbinding is gewoon te onderscheppen en uit te pluizen. En in de pakketjes zit uiteraard nog steeds je password, dus alles is mogelijk.

Maar dat er iemand zit te sniffen is uiteraard wel zeer onwaarschijnlijk...

Verwijderd

Op maandag 11 maart 2002 00:15 schreef leffe_blond het volgende:
ondertussen heb ik moeten formateren (zonder root paswd kan ik niet veel experimenteren in linux)
Als je zonder password in single-user mode kunt komen had je het root password zonder problemen kunnen wijzigen. Dat kan overigens alleen als je fysiek achter die pc zit.

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 11 maart 2002 07:56 schreef epauli het volgende:

[..]

Als je zonder password in single-user mode kunt komen had je het root password zonder problemen kunnen wijzigen. Dat kan overigens alleen als je fysiek achter die pc zit.
Maar mocht het zo zijn dat je gehackt bent, dan is een cleane re-install een must.

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Topicstarter
kan dat zomaar als niet root het root passwd veranderen? ik bedoel als je niet kan inlogen als root kan je je passwd toch niet veranderen? indien toch, graag uitleg moest het ooit nog eens gebeuren... (hoop van niet, komt iig een recentere suse op)

of bestaat er net als in windows een manier om een disk aan te maken waarmee je onder alle omstandigheden kan inloggen?

You don't need eyes to see, you need vision


Verwijderd

Op maandag 11 maart 2002 17:14 schreef leffe_blond het volgende:
kan dat zomaar als niet root het root passwd veranderen? ik bedoel als je niet kan inlogen als root kan je je passwd toch niet veranderen? indien toch, graag uitleg moest het ooit nog eens gebeuren... (hoop van niet, komt iig een recentere suse op)

of bestaat er net als in windows een manier om een disk aan te maken waarmee je onder alle omstandigheden kan inloggen?
Of het met een repair diskette kan weet ik niet, maar je kunt in ieder geval wel (met de standaard installatie) zonder problemen en zonder dat je het root password weet deze wijzigen. Dit doe je door tijdens de boot-up (als ik me niet vergis voordat je Loading Linux.... ziet) op een willekeurige toets (behalve enter/return) te drukken. Vervolgens type je linux single en voila, Linux boot zonder password te vragen in single user mode, met root rechten. Met passwd kun je nu het root password veranderen. Er zijn verschillende mogelijkheden om te voorkomen dat iemand achter jouw Linux PC gaat zitten en bovenstaande uitvoert:

1:
---
Open /etc/inittab met een editor en voeg deze regel toe:
"~~:S:wait:/sbin/sulogin
Let op: dit moet direct onder "si::sysinit:/etc/rc.d/rc.sysinit" komen.

2:
---
Voeg deze regel toe aan /etc/lilo.conf
"restricted password=xxx" <== Op de plaats van xxx komt natuurlijk het door jou gekozen password

Zo zijn er vast nog wel meer oplossingen.
Pagina: 1