Visszaállítása a root jelszót, vagy biztonsági fenyegetést ki a dobozból a linux

A papír gyűjtött átfogó információkat, amelyek segíthetnek szerkeszteni a root jelszót a Linux operációs rendszer. Recovery alkalmas módszerek abszolút minden Linux disztribúció.

  1. 1. Bevezetés
  2. 2. root jelszó helyreállítási Linux disztribúció
    1. 2.1. Disztribúciók engedélyezte a helyi bemenet root`a (Mandriva, ASPLinux et al.)
    2. 2.2. Eloszlásokkal szétkapcsolt helyi bemeneti root`a (Ubuntu, Kubuntu et al.)
  3. 3. A LiveCD, hogy visszaszerezze a root jelszó

Vannak olyan helyzetek, amikor meg kell jelentkezzen be root, de a jelszó nem ismert. Összesen helyreállítási mechanizmus, hogy végre a rendszer indulásakor egyfelhasználós módba és szerkesztése jelszavakat. Ez a hozzáférés lehet beszerezni csak szerkesztésével a konfiguráció az OS boot manager. Ha valamilyen oknál fogva nem tudja megtenni (állítsa be a jelszót változtatni a start-up, használja a „samopisny” boot loader, stb), minden elérhető LiveCD Linux disztribúció.

Ez a megközelítés, hogy visszaállítsa a jelszó használható támadók végre az illetéktelen hozzáférést. Kiderült, hogy az alapértelmezett rendszer nem rendelkezik megfelelő védelmet a fizikai hozzáférést a számítógéphez. A támadó könnyen kap teljes hozzáférést a rendszerhez.

Megoldás, amely véd az ilyen típusú hackelés az operációs rendszer telepítéséhez egy jelszót, hogy módosítsa a beállításokat a boot manager. A jelszó beállítása az OS boot manager megtalálható a cikk „telepítése és konfigurálása OS jelszó igazgató GRUB”.

2. root jelszó helyreállítási Linux disztribúció

2.1 disztribúciók engedélyezte a helyi bemenet root`a

Ez a lista tartalmazza a legtöbb Linux disztribúció. Egyszerűen fogalmazva, ez disztribúciókat, akkor jelentkezzen be a rendszerbe root`a. Az összes alábbi példák utalnak a Mandriva forgalmazás.

root jelszó helyreállítási algoritmus disztribúció engedélyezte a helyi bemenet superuser:

  1. Amikor a rendszer indul kap az operációs rendszer Boot Manager menüt, amely megjeleníti a listát módon indítani az operációs rendszert a rendelkezésre álló mag. grafikus mód használják egyes disztribúciók (pl Mandriva), amely kikapcsolja kulcs .

GNU GRUB verzió 0,97 (639K alsó / felső 129984K memória)

A ↑ és ↓ gombokkal válassza ki, melyik bejegyzés hightlighted.
Nyomja meg a csomagtartó a kiválasztott operációs rendszer, az „e”, hogy módosítsa a
parancsok indítás előtt vagy a „c” egy parancssoros.

A lista elején általában a legújabb kernel, ami előtt meg kell állítsa a kurzort, és nyomja (E dit). Ebben a példában csak egyetlen rendelkezésre álló motorral.
  • A következő lépés szerkeszti a kernel boot paramétereket.

    GNU GRUB verzió 0,97 (639K alsó / felső 129984K memória)

    kernel (hd0,0) / boot / vmlinuz BOOT_IMAGE = linux root = / dev / hda1 →
    initrd (hd0,0) /boot/initrd.img

    A ↑ és ↓ gombokkal válassza ki, melyik bejegyzés hightlighted.
    Nyomja meg a csomagtartó a kiválasztott operációs rendszer, az „e”, hogy módosítsa a
    parancsok indítás előtt vagy a „c” egy parancssoros.

    Ebben a listában, tegye a kurzort a tétel, hogy kezdődik kernel, majd nyomja meg a kulcs szó (E dit).
  • A végén a szöveg a szóköz után, és adjunk hozzá 1 kattintással .

    [Minimális bash-szerű sorszerkesztési támogatott. Fot az első szó, TAB felsorolja a lehetséges parancs teljesítése alapján. Bárhol máshol TAB felsorolja a kiegészítést, az eszköz / file. ESC bármikor kilép. ]

    Ez a hozzáadott opció lehetővé teszi, hogy futtatni a rendszert egyfelhasználós módban (Single Mode) root. A következő ablakban nyomja meg a gombot (B oot).

  • Betöltése után a rendszer megváltoztatja a root jelszót a root. Ehhez az alábbi parancsot:

    Ha megváltoztatja a jelszót, a rendszer nem fogja kérni a régi jelszót, és azonnal figyelmeztet, hogy adja meg az új, majd a visszaigazolás.

    sh-3.2 # passwd gyökér
    New UNIX password:
    Írja be újra az új UNIX jelszót:
    passwd: minden hitelesítési token sikeresen frissítve

    Jelszó megváltoztatva.
  • további # 43;# 43; és amikor a rendszer újraindul, akkor lehet, hogy adja meg a rendszergazda gyökér.
  • 2.2 disztribúciók fogyatékos helyi bemenet root`a

    Ezek eloszlás: Ubuntu, Kubuntu, Xubuntu, Edubuntu. Az ideológia az elosztások tilos dolgozni root. Ezért ők alapból ki van kapcsolva napló helyi számítógépre root`a. Az ilyen operációs rendszerek csak visszaállítani a jelszó nem elég. Arra is szükség van, hogy ezt a nagyon helyi bemenet.

    Jelszó visszaállítás Ubuntu, Kubuntu, Xubuntu, Edubuntu:

    1. Amikor a rendszer indul kap az operációs rendszer Boot Manager menüt, amely megjeleníti a listát módon indítani az operációs rendszert a rendelkezésre álló mag. A lista elején általában a legújabb kernel, ami előtt meg kell állítsa a kurzort, és nyomja (E dit).
    2. A következő lépés szerkeszti a kernel boot paramétereket. Ebben a listában, tegye a kurzort a tétel, hogy kezdődik kernel, majd nyomja meg a kulcs szó (E dit).

    kernel /boot/vnlinuz-2.6.27-9-generic boot = UUID = b01b2698-983b-4de7 →

    initrd /boot/initrd.img-2.6.27-9-generic
    csendes

    A ↑ és ↓ gombbal válassza ki, melyik bejegyzés kiemelten nyomja meg a „b” a csomagtartó, az „e”, hogy a kiválasztott parancsot a boot sorrendet, „c” egy parancssoros, „o”, hogy nyit egy új vonal után ( „O” az előtt) a kiválasztott vonal, „d”, hogy eltávolítsuk a kiválasztott vonal, vagy menekülés, hogy menjen vissza a főmenübe.

  • A végén a szöveg a szóköz után hozzátette:

    Ennek eredményeként, a képernyőn:

    [Minimális bash-szerű sorszerkesztési támogatott. Fot az első szó, TAB felsorolja a lehetséges parancs teljesítése alapján. Bárhol máshol TAB felsorolja a kiegészítést, az eszköz / file. ESC bármikor kilép. ]

    <-983b-4de7-Bba5-fe98ad772722 ro quiet rw init=/bin/bash

    megüt majd nyomja meg az (B oot).
  • A betöltés után a root jelszó megadása a rendszer parancsot:

    Ha megváltoztatja a jelszót, a rendszer nem fogja kérni a régi jelszót, és azonnal figyelmeztet, hogy adja meg az új, majd a visszaigazolás.

    root @ (nincs): / # passwd gyökér
    New UNIX password:
    Írja be újra az új UNIX jelszót:
    passwd: minden hitelesítési token sikeresen frissítve

    Jelszó megváltoztatva.
  • Add engedélye helyileg bejelentkezni a root. Ehhez módosítani kell a konfigurációs fájl /etc/gdm/gdm.conf. [Security]. Találunk AllowRoot paraméter értékének megváltoztatása, hogy igaz.

    # Sudo nano /etc/gdm/gdm.conf

    # A fájl megnyitása szerkesztésre

    Keresünk metszetvonalra [Biztonság].

    És a változás AllowRoot paramétert true. Meg kell kinéznie:

    Bezárja a fájlt, a módosítások mentése.
  • megüt # 43;# 43; és amikor a rendszer újraindul, akkor lehet, hogy adja meg a rendszergazda gyökér.
  • 3. A LiveCD, hogy visszaszerezze a root jelszó

    Ha valamilyen oknál fogva nem tudja visszaállítani a root jelszót a fenti módon, az ajánlat tekinthető az utolsó közös gyógyulás útján. Ez a módszer alkalmas bármilyen Linux operációs rendszer.

    A lényege ennek a módszernek abban a számítógép indításakor egy LiveCD a gyökér környezetében a root partíció, és változtassa meg a jelszavát.

    A LiveCD a jelszó visszaállításához, root felhasználó:

    1. Indíts a LiveCD;
    2. A root fájlrendszert a / mnt. Pro szerelhető tud tovább a cikkben: „A mount parancs Linux vagy az összes szerelési szakaszok, lemezek, ISO képek és SMB források”

    # Megvizsgáljuk a merevlemez szerkezetét. A root partíció jelzéssel ellátott /, és ő az, amire szükségünk van.

    # Sudo mount / dev / root partíció / mnt

    # Szerelése a root partíció. Ahogy csatolási pont / mnt.

  • Add a gyökér-rendszere LiveCD környezet:

    #sudo chroot / mnt

  • Változás a standard parancsot a root jelszót:

    #sudo a passwd root

    Ha megváltoztatja a jelszót, a rendszer nem fogja kérni a régi jelszót, és azonnal figyelmeztet, hogy adja meg az új, majd a visszaigazolás.

    root @ ubuntu # sudo passwd gyökér
    New UNIX password:
    Írja be újra az új UNIX jelszót:
    passwd: minden hitelesítési token sikeresen frissítve

  • Indítsa újra a rendszert, és adja meg az hozzáadunk root fiókot.
  • Ezt tudnia kell, és emlékszem minden rendszergazda!

    7. Véletlen cikkek:

    Kapcsolódó cikkek