Pagina 1 di 3
Password di root
Inviato: mar 12 lug 2005, 12:50
da Sustuso
Dopo un blocco del pc e conseguente reset non riesco + ad accedere come root ........ (continua a darmi password errata)
L'unica soluzione che mi viene in mente è avviare tramite un liveCD e cercare di riprendere la password tramite "John The Ripper"
Avete qualche altra idea ??
Grazie in anticipo.
Inviato: mar 12 lug 2005, 12:57
da gallows
avvia con il primo cd, monta la partizione di slack, apri con vim etc/passwd (di slack) e modifica la seguente stringa:
root

0:0:root:/root:/bin/bash
in
root::0:0:root:/root:/bin/bash
al successivo riavvio non ti chiederá la password di root che puoi tranquillamente impostare con passwd
Inviato: mar 12 lug 2005, 12:59
da gianPrazio
Boh, io la reimposterei: fai partire il sistema dal cd 1 di slackware, loggati come root, monta la partizione dove hai slackware in una directory, e poi, chrootando quella directory, usa "passwd root".
EDIT: scusa, gallows... mi hai anticipato

Inviato: mar 12 lug 2005, 13:14
da MAT
gianPrazio ha scritto:Boh, io la reimposterei: fai partire il sistema dal cd 1 di slackware, loggati come root, monta la partizione dove hai slackware in una directory, e poi, chrootando quella directory, usa "passwd root".
EDIT: scusa, gallows... mi hai anticipato

Domanda: dov'è la sicurezza in questo? Io potrei comodamente avviare una macchina di qualcun altro con un live cd, chroot, cambiare le password a mio piacimento e prendere il controllo della macchina. Come si può impedire questo?
Inviato: mar 12 lug 2005, 13:18
da Paoletta
Domanda: dov'è la sicurezza in questo? Io potrei comodamente avviare una macchina di qualcun altro con un live cd, chroot, cambiare le password a mio piacimento e prendere il controllo della macchina. Come si può impedire questo?
non si può impedire...
Inviato: mar 12 lug 2005, 13:21
da zzt
Una bella password sul bios, per non far cambiare boot order a chiunque...
e una password per lilo perchè in realtà non serve neanche il cd...
Inviato: mar 12 lug 2005, 13:21
da People
Meglio... si può impedire non permettendo l'avvio da cd... e settando la password per accedere al bios....
[EDIT]:che tempismo...
Ciao
Inviato: mar 12 lug 2005, 13:22
da gallows
MAT ha scritto:gianPrazio ha scritto:Boh, io la reimposterei: fai partire il sistema dal cd 1 di slackware, loggati come root, monta la partizione dove hai slackware in una directory, e poi, chrootando quella directory, usa "passwd root".
EDIT: scusa, gallows... mi hai anticipato

Domanda: dov'è la sicurezza in questo? Io potrei comodamente avviare una macchina di qualcun altro con un live cd, chroot, cambiare le password a mio piacimento e prendere il controllo della macchina. Come si può impedire questo?
mettere la password al bios
edit: l'abbiamo detto in 237 contemporaneamente, gh!
Inviato: mar 12 lug 2005, 13:31
da gianPrazio
Inviato: mar 12 lug 2005, 13:39
da nuovopinguino
In realtà anche la password su BIOS è un deterrente ma non è un ostacolo insormontabile... Anzi!
Se una persona ha accesso fisico alla macchina nulla gli può impedire di fare tutto ciò che vuole con e su di essa!
Per eliminare un eventuale password impostata sul BIOS infatti basta agire sul jumper "Clear Cmos" ed il gioco è fatto! Niente più password sul BIOS e a quel punto posso fare il boot da CD...
Quindi la PWD è un buon deterrente ma non fornisce una sicurezza totale...
Inviato: mar 12 lug 2005, 13:44
da Firetux
a me hanno detto:
"un pc sicuro è un pc spento!"
...parole saggie

Inviato: mar 12 lug 2005, 13:50
da gallows
Firetux ha scritto:a me hanno detto:
"un pc sicuro è un pc spento!"
...parole saggie

dammi un cacciavite e vedrai quanto è sicuro
seriamente, non penso che l'utenza domestica abbia questi problemi di sicurezza ehehe
Inviato: mar 12 lug 2005, 13:50
da ico
per la password del bios basta levare la batteria e rimetterla...
@firetux: un pc sicuro è un pc spento, e con la spina staccata! esiste la funzione wakeon lan, che se il pc è in lan, spento ma con la spina, può essere acceso da un altro pc in lan...occhio
ola

Inviato: mar 12 lug 2005, 13:51
da Paoletta
no, un pc spento si può sempre accendere!

Inviato: mar 12 lug 2005, 13:58
da Firetux
...in informatica non esiste la sicurezza assoluta! c'è sempre qualche modo per aggirarla!