Avatar billede schaarup Nybegynder
11. november 2004 - 09:07 Der er 15 kommentarer og
2 løsninger

Linux 2.0.35 + manglende root

Hejsa,

jeg har hos en kunde en gaaaaaammel linux boks stående, som de mangler root pass til. Den kører Linux 2.0.35.

Er der nogen exploits/backdoors jeg kan bruge til at komme ind på den maskine og få ændret root pass ?

Jeg har adgang til konsol + server.

//S
Avatar billede fsconsult.dk Nybegynder
11. november 2004 - 09:09 #1
hvad med at bruge en alm. bootdisk til linux?  så burde du kunne logge på som  root uden password (hvis der ikke er LILO password på)
Avatar billede mrmox2 Nybegynder
11. november 2004 - 10:38 #3
jeg ville også boote på en rescue-disk. hvis den mounter i /mnt/sysimage eller hvor det nu er, og den ikke tillader dig at ændre root password med [passwd root] så tjek din /etc/passwd eller /etc/shadow (alt efter om du har krypteret password) og slet roots passwd.
det er linjen
root:$1$dfDFGdfddtddfgdDV:12599:0:99999:7:::      der skal ændres til
Avatar billede mrmox2 Nybegynder
11. november 2004 - 10:39 #4
root::12599:0:99999:7:::
her der den, fik den ik med
Avatar billede langbein Nybegynder
11. november 2004 - 16:02 #5
De gamle Linuxene, i hvert fall 2.4.x m LILO hadde mulighet for å bypasse root passordet dersom man hadde console tilgang. Det dumme er at jeg ikke husker hvordan, det eneste jeg husker det er at man ikke behøvde noen bootdiscette eller noe slikt, kun en normal boot med en smart kommando .. men hvordan  .. mon det finnes på nettet et sted.
Avatar billede fsconsult.dk Nybegynder
11. november 2004 - 16:06 #6
noget med runlevel 1 mener jeg ...
Avatar billede mrmox2 Nybegynder
11. november 2004 - 16:07 #7
var det ikke noget med at man bare skulle skrive linux 1
jeg læste lige et papir om det den anden dag da jeg ryddede op, men smed det ud fordi det ikke virker med grub og jeg faktisk ikke bruger lilo mere
Avatar billede langbein Nybegynder
11. november 2004 - 16:07 #8
Kikket litt rundt på internett etter en slik smart og enkel løsning. Tør ikke å si om det var denne oppskriften jeg brukte, men det kan tenkes:

I'd reset the password.
from the lilo boot-press ctrl+x
then specify to boot to init 1.
This init logs you in as root without prompting for username/password.
From command line issue the passwd command
and reset the password for root.

Ett eller annet helt enkelt var det i hvert fall.
Avatar billede mrmox2 Nybegynder
11. november 2004 - 16:07 #9
ok,init 1 :-)
Avatar billede langbein Nybegynder
11. november 2004 - 16:08 #10
Nå dukket vi alle opp med den samme løsning .. mon det ikke fungerer :-)
Avatar billede mrmox2 Nybegynder
11. november 2004 - 16:11 #11
langbein> joh, det var vi enige om
schaarup har godt nok intet sted skrevet at det er lilo, men med "gaaaaammel box" regner vi åbenbart med det.
Avatar billede ranglen Nybegynder
11. november 2004 - 16:12 #12
mht til det link jeg smed, så er 'linux 1' det samme som 'linux single'
Avatar billede mrmox2 Nybegynder
11. november 2004 - 16:13 #13
Avatar billede schaarup Nybegynder
15. november 2004 - 11:05 #14
Hejsa,

tak for alle budene, nu fik jeg slet ikke prøvet da root pass ligepludseligt dukkede op :-)

Men vil meget gerne gi jer points for jeres venlige svar, så læg venligst et :-)

//Søren
Avatar billede fsconsult.dk Nybegynder
15. november 2004 - 11:19 #15
svar
Avatar billede mrmox2 Nybegynder
15. november 2004 - 13:05 #16
jamn svar så :-)
Avatar billede mrmox2 Nybegynder
19. november 2004 - 13:07 #17
takker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester