Normaal zou je als je inlogt een root password in moeten tikken maar wanneer ik inlog als root skipt ie dus dat password en ben meteen ingelogt. Dat willen we natuurlijk niet, Heb al geprobeert om een nieuw root password te geven maar hij vraagt er gewoon niet om. Kun je dit aan of uit zetten zo ja waar dan, heb al gezocht via google en hier maar dat gaat voornamelijk over mensen die hun root password kwijt zijn en dat is dus niet t geval. alvast bedankt en ik hoop dat ik het een beetje duidelijk heb uitgelegd
. Draai overigens Suse 7.2
Verwijderd
Ik ken Suse wel niet, maar ik neem aan dat je ergens in je configuratie de optie autologin aan hebt staan, zet die eens uit
Hij doet t dus aleen bij root, bij andere gebruikers wordt er wel om gevraagd !Ik ken Suse wel niet, maar ik neem aan dat je ergens in je configuratie de optie autologin aan hebt staan, zet die eens uit
Maar ik zal es ff proberen te zoeken of ik dat kan uitzetten
[ Voor 63% gewijzigd door KraveN op 20-02-2003 10:59 ]
*stappenplan*
1. login als root
2. passwd
3. logout
4. login als root
met passwd verander je het password van de root ik weet niet hoe je het eerst hebt gedaan maar dit zou moeten werken
1. login als root
2. passwd
3. logout
4. login als root
met passwd verander je het password van de root ik weet niet hoe je het eerst hebt gedaan maar dit zou moeten werken
[ Voor 1% gewijzigd door Blaasvis op 20-02-2003 10:55 . Reden: tikfout ]
Freedom is everything you need ; <moto-moi|afk> ik verkloot het gewoon nooit :P
Ik heb het volgens het stappenplan gedaan maar dat werkt ook nietBlaasvis schreef op 20 February 2003 @ 10:55:
*stappenplan*
1. login als root
2. passwd
3. logout
4. login als root
met passwd verander je het password van de root ik weet niet hoe je het eerst hebt gedaan maar dit zou moeten werken
Iemand een idee waar ik dat autologin aan of uit kan zetten ?
[ Voor 109% gewijzigd door KraveN op 20-02-2003 11:07 ]
Gaat het om een grafische login (dus in X) of gewoon op de prompt?
In X (lees: kde en vast meer) kan je het namelijk instellen dat bepaalde gebruikers geen wachtwoord hoeft in te voeren, zit ergens in je control panel dan en dan login manager (uit me hoofd)
als het om de prompt gaat dan zou de procedure van Blaasvis moeten werken, anders moet je even kijken hoe je PAM (als je dat gebruikt, neem ik aan van wel) staat ingesteld
In X (lees: kde en vast meer) kan je het namelijk instellen dat bepaalde gebruikers geen wachtwoord hoeft in te voeren, zit ergens in je control panel dan en dan login manager (uit me hoofd)
als het om de prompt gaat dan zou de procedure van Blaasvis moeten werken, anders moet je even kijken hoe je PAM (als je dat gebruikt, neem ik aan van wel) staat ingesteld
Mistakes are proof that you are trying...
T gaat om de promt.
Mijn pam.conf is helemaal leeg (k weet niet of dat hoort )
In de pam.d directrory staan wel een aantal bestanden maar als ik die met de vi editor open wordt ik er ook nie veel wijzer van.
Mijn pam.conf is helemaal leeg (k weet niet of dat hoort )
In de pam.d directrory staan wel een aantal bestanden maar als ik die met de vi editor open wordt ik er ook nie veel wijzer van.
Mijn pam.conf is ook leeg (op het commentaar na dan), het gaat (denk ik) om pam.d/login, daar staat bij mij (commentaar weggehaald) het volgende in:KraveN schreef op 20 February 2003 @ 11:22:
T gaat om de promt.
Mijn pam.conf is helemaal leeg (k weet niet of dat hoort )
In de pam.d directrory staan wel een aantal bestanden maar als ik die met de vi editor open wordt ik er ook nie veel wijzer van.
code:
1
2
3
4
5
6
7
8
9
10
| auth requisite pam_securetty.so auth requisite pam_nologin.so auth required pam_env.so auth required pam_unix.so nullok account required pam_unix.so session required pam_unix.so session optional pam_lastlog.so session optional pam_motd.so session optional pam_mail.so standard noenv password required pam_unix.so nullok obscure min=4 max=8 md5 |
Mistakes are proof that you are trying...
bij mij staat het volgende :
code:
1
2
3
4
5
6
7
8
9
10
11
| auth requisite pam_unix.so nullok #set_secrpc auth required pam_securetty.so auth required pam_nologin.so #auth required pam_homecheck.so auth required pam_env.so auth required pam_mail.so account required pam_unix.so password required pam_pwcheck.so nullok password required pam_unix.so nullok use_first_pass use_authtok session required pam_unix.so none session required pam_limits.so |
[ Voor 16% gewijzigd door KraveN op 20-02-2003 11:42 ]
Je kan proberen die van mij even te gebruiken, mischien helpt het maar ik zie geen gekke dingen hierin staan (heb nog niet zo veel ervaring met PAM verder hoor).
kijk eens in je /etc/passwd (en/of) /etc/shadow wat er achter de regel staat die begint met "root", dit kan je makkelijk doen met
bij mij is dat bij /etc/passwd:
root:x:<nog meer niet interesante zooi>
en bij /etc/shadow:
root:<gescambled passwd>:<nog meer niet interesante zooi>
het gaat eigenlijk om dat <gescrambled passwd> als die namelijk leeg is dus:
root::<nog meer niet interesante zooi>
dan hoef je idd geen passwd in te vullen
ps je hoeft de uitvoer niet te posten, anders zouden mensen je password kunnen gaan kraken
kijk eens in je /etc/passwd (en/of) /etc/shadow wat er achter de regel staat die begint met "root", dit kan je makkelijk doen met
code:
1
2
| grep ^root /etc/passwd grep ^root /etc/shadow |
bij mij is dat bij /etc/passwd:
root:x:<nog meer niet interesante zooi>
en bij /etc/shadow:
root:<gescambled passwd>:<nog meer niet interesante zooi>
het gaat eigenlijk om dat <gescrambled passwd> als die namelijk leeg is dus:
root::<nog meer niet interesante zooi>
dan hoef je idd geen passwd in te vullen
ps je hoeft de uitvoer niet te posten, anders zouden mensen je password kunnen gaan kraken
[ Voor 5% gewijzigd door Seth4Chaos op 20-02-2003 11:57 . Reden: typo ]
Mistakes are proof that you are trying...
Die kloppen gewoon volgens mij :
want bij /etc/shadow
zit er wel een gescrambled passwd
en bij /etc/passwd
root:x blah blah blah
Dus dat is allemaal hetzelfde.
want bij /etc/shadow
zit er wel een gescrambled passwd
en bij /etc/passwd
root:x blah blah blah
Dus dat is allemaal hetzelfde.
[ Voor 12% gewijzigd door KraveN op 20-02-2003 12:05 ]
je kan nog proberen om achter alle "auth" regels 'debug' te zetten en dan nog een keer inloggen en vervolgens in je syslog kijken wat er gebeurd, verder zou ik namelijk ook niets weten
Mistakes are proof that you are trying...
Krijg je een foutmelding als je "passwd" doet als root ?
You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.
Zou dit niet door een hackpoging kunnen komen? (standaard staat dit toch nooit zo ingesteld?)
het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun
Neej dat gaat allemaal goed hij geeft ook aan dat het goed gelukt is.u_nix_we_all schreef op 20 februari 2003 @ 13:53:
Krijg je een foutmelding als je "passwd" doet als root ?
Verwijderd
Run je wel de juiste Runlevel?? Er staat me iets van bij dat SuSE in sommige runlevels je zonder wachtwoord als root laat inloggen.
Niet alleen SuSe heeft dat denk ik. Maar volgens mij kan je dan alleen als root inloggen en niet als gewone gebruiker.Verwijderd schreef op 21 februari 2003 @ 00:11:
Run je wel de juiste Runlevel?? Er staat me iets van bij dat SuSE in sommige runlevels je zonder wachtwoord als root laat inloggen.
Volgens mij zit ik op runlevel 3interp schreef op 21 februari 2003 @ 00:22:
[...]
Niet alleen SuSe heeft dat denk ik. Maar volgens mij kan je dan alleen als root inloggen en niet als gewone gebruiker.
Ik kan gewoon inloggen als gebruiker en als root dus het lijkt me niet dat ik in het verkeerde runlevel zit of ik heb het verkeerd.
[ Voor 5% gewijzigd door KraveN op 21-02-2003 10:54 ]
code:
1
| password required pam_unix.so nullok use_first_pass use_authtok |
Probeer es daar die use_first_pass te verwijderen en zie wat het dan geeft
Het zit em in die pam_unix module dus daar een beetje tweaken zou moeten helpen
Pandora FMS - Open Source Monitoring - pandorafms.org
Heb het verwijderd maar nog steeds hetzelfde verhaalGuru Evi schreef op 21 februari 2003 @ 16:40:
code:
1 password required pam_unix.so nullok use_first_pass use_authtok
Probeer es daar die use_first_pass te verwijderen en zie wat het dan geeft
Het zit em in die pam_unix module dus daar een beetje tweaken zou moeten helpen
Is er iets dat je hebt veranderd aan de configuratie ergens, of een vraag die je hebt beantwoord tijdens de installatie hierover? Want dit lijkt me geen standaard instelling (al ken ik SuSE vrij slecht).KraveN schreef op 20 February 2003 @ 10:43:
Normaal zou je als je inlogt een root password in moeten tikken maar wanneer ik inlog als root skipt ie dus dat password en ben meteen ingelogt.
Kijk ook eens in /var/log/auth.log (als die niet bestaat dan moet je even zoeken in welke logfile authenticatie-related stuff wordt gelogd) wat er gelogd wordt als je als root inlogt op de console? Dat verschaft misschien nuttige informatie.
Die auth.log bestaat dus niet ik kan zo gauw niet iets vinden waar die log wordt bijgehouden . Heb je misschien een voorbeeld regel uit zo'n log, zoekt misschien iets makkelijker.deadinspace schreef op 25 February 2003 @ 02:06:
[...]
Is er iets dat je hebt veranderd aan de configuratie ergens, of een vraag die je hebt beantwoord tijdens de installatie hierover? Want dit lijkt me geen standaard instelling (al ken ik SuSE vrij slecht).
Kijk ook eens in /var/log/auth.log (als die niet bestaat dan moet je even zoeken in welke logfile authenticatie-related stuff wordt gelogd) wat er gelogd wordt als je als root inlogt op de console? Dat verschaft misschien nuttige informatie.
Over de installatie weet ik niet veel omdat stage loop en degene die het geinstalleerd heeft niet hier is.
Verwijderd
Bij de SuSE installatie wordt je gewoon netjes om een root-pass gevraagd, en voor de rest kan je niet zomaar dit soort dingen instellen. Of het is een 'bugje', óf er is _na_ de installatie mee gekloot. Ik heb die installatie talloze keren gedaan vroegerKraveN schreef op 25 February 2003 @ 09:58:
[...]
Die auth.log bestaat dus niet ik kan zo gauw niet iets vinden waar die log wordt bijgehouden . Heb je misschien een voorbeeld regel uit zo'n log, zoekt misschien iets makkelijker.
Over de installatie weet ik niet veel omdat stage loop en degene die het geinstalleerd heeft niet hier is.
Als dat password niet wordt ingevuld tijdens de installatie kun je dan gewoon doorgaan met de installatie of moet je er eentje invullen. Want anders zit het probleem misschien daar wel in.Verwijderd schreef op 25 February 2003 @ 10:05:
[...]
Bij de SuSE installatie wordt je gewoon netjes om een root-pass gevraagd, en voor de rest kan je niet zomaar dit soort dingen instellen. Of het is een 'bugje', óf er is _na_ de installatie mee gekloot. Ik heb die installatie talloze keren gedaan vroeger
Verwijderd
Ik heb het nooit geprobeerd, maar ik kan me niet voorstellen dat dat kan. Ow wacht, ik heb wel ooit een te kort password ingevuld, en toen ging ie wel zeiken, dus bij geen password zal 'ie al helemaal staken lijkt me..KraveN schreef op 25 February 2003 @ 10:08:
[...]
Als dat password niet wordt ingevuld tijdens de installatie kun je dan gewoon doorgaan met de installatie of moet je er eentje invullen. Want anders zit het probleem misschien daar wel in.
als root mag je over het algemeen gewoon een te kort of geen password invullen. raat mag 'alles' he.. en je installatie gebeurt met root rechten dus.......... leeg of te kort mag.
alleen meldt ie wel even dat het niet aan te raden is om security redenen..
alleen meldt ie wel even dat het niet aan te raden is om security redenen..
[ Voor 15% gewijzigd door xzenor op 25-02-2003 13:05 ]
Maar als er dus geen root password is ingesteld moet t toch mogelijk zijn om er een toe te voegen na de installatie?possamai schreef op 25 February 2003 @ 13:05:
als root mag je over het algemeen gewoon een te kort of geen password invullen. raat mag 'alles' he.. en je installatie gebeurt met root rechten dus.......... leeg of te kort mag.
alleen meldt ie wel even dat het niet aan te raden is om security redenen..
ja dit doe je normaal gesproken door op de prompt 'passwd' te typen en vervolgens 2x je nieuwe wachtwoord.KraveN schreef op 25 February 2003 @ 13:14:
[...]
Maar als er dus geen root password is ingesteld moet t toch mogelijk zijn om er een toe te voegen na de installatie?
De volgende keer dat je dan inlogt zou die gewoon om een wachtwoord moeten vragen
Mistakes are proof that you are trying...
Dat klopt, heb t al vele malen geprobeerd met passwd ook via yast maar t lijkt wel of dat die paswoorden niet opgeslagen worden. 
Hij geeft ook mooi iedere keer
Password changed
Hij geeft ook mooi iedere keer
Password changed
[ Voor 18% gewijzigd door KraveN op 25-02-2003 13:31 ]
en wat als je su doet met een normale user?
vraagt ie dan wel een password?
vraagt ie dan wel een password?
Neej als ik su doe vraagt ie dus ook niet om een password
Hmm, auth.log logde hier eigenlijk toch niet zoveel boeiends over console logins iig...KraveN schreef op 25 februari 2003 @ 09:58:
Die auth.log bestaat dus niet ik kan zo gauw niet iets vinden waar die log wordt bijgehouden.
Doe anders eens "tail -f /var/log/*", en log dan als root in (zowel met su als op een console), misschien dat dat wat nuttigs oplevert.
Ik krijg me toch een zooitje tekens waar ik niks mee kanHmm, auth.log logde hier eigenlijk toch niet zoveel boeiends over console logins iig...
Doe anders eens "tail -f /var/log/*", en log dan als root in (zowel met su als op een console), misschien dat dat wat nuttigs oplevert.
maar dan blijft die dus w88, kan van alles tikken maar hoe log ik dan in ?
ik kan pas weer iets doen nadat ik ctrl z druk. Doe ik nu iets verkeerd ?
[ Voor 23% gewijzigd door KraveN op 26-02-2003 09:09 ]
Misschien is het toch verstandig om dat even over te nemen. Misschien dat iemand hiero er wat mee kan
Verwijderd
Er zijn wel meer logs in die dir die worden bijgewerkt dan.. ook binaire.. Dat leest wat lastig lijkt mij...
Ik wil best die hele ouput posten maar kan goed tientallen a4tjes zijnMisschien is het toch verstandig om dat even over te nemen. Misschien dat iemand hiero er wat mee kan
weet misschien iemand de specifieke file in /var/log/ die ik dan moet posten
alvast bedankt
[ Voor 11% gewijzigd door KraveN op 26-02-2003 16:13 ]
Het idee is dat je dat tail command doet, en dan op een andere console su't of inlogt. Tail laat dan de wijzigingen die op dat moment aan de logfiles gebeuren zien. En die binary zooi is waarschijnlijk van de gerotate logs, die zijn gegzipped (en dus geen plaintext).
code:
1
2
| feb 28 10:46:46 server su : (to root) Kraven on /dev/tty1 feb 28 10:46:46 server PAM-unix2[9454]: session started for user root, service su |
Dit krijg ik te zien !!!
Pagina: 1