Portál AbcLinuxu, 26. dubna 2024 16:43


Dotaz: Zjištění hesla pro root z /etc/shadow

21.1.2004 09:33 Lukáš Kopča
Zjištění hesla pro root z /etc/shadow
Přečteno: 1675×
Odpovědět | Admin
Dobrý den,

Mám počítač na který fyzicky můžu, ale potřebuju z něj získat heslo pro root v /etc/shadow Přebral jsem servery po člověku co je spravoval a firma se s ním nerozloučila v nejlepším. Nezdělil root hesla. A na všech serverech je použito jen jedno heslo, proto potřebuji z jednoho to heslo dostat.

Prosím nevíte o tom jak by se to dalo zjistit, jaké heslo je použito?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.1.2004 09:40 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nijak :-) Resetnout nabotovat v jednouživatelském režimu a heslo změnit.
21.1.2004 09:45 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mam dojem ze odpoved je jasna: pokud ti to heslo nekdo nepovi, nedostanes se k nemu. Nekde jsem ale cetl (tusim nejaka kniha o Debianu - referencni manual, FAQ, ...), ze existuje zpusob jak se stat rootem pri zavadeni systemu pomoci LILO. Pak uz by si mel ulohu snadnejsi.
21.1.2004 09:45 Lada
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
Heslo v /etc/shadow je zakodovane,pokud tvuj predchudce dal dobre heslo, tak ho velmi tezko zjistis. Pokud mas k pocitaci fyzickej pristup, tak se podivej na navod na http://www.linuxzone.cz/index.phtml?ids=1&idc=528
21.1.2004 10:02 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
Takže: jak asi přečteš /etc/shadow, když nejsi root? Jedině tak, že máš fyzický přístup (pokud ten systém není moc děravý, to bys prostě použil exploit stažený z 'netu ;-) takže nabootuješ do singlemódu, z CD, vytáhneš disk a strčíš ho jinam, etc. Pak je ale zbytečné heslo zjišťovat, protože ho prostě změníš. Heslo sice lze v principu rozslousknout např. John the ripperem, ale pokud je dobré, bude to trvat roky (přinejmenším)... Kromě toho, při přebírání serverů po někom, s kým se firma nerozešla v nejlepším, je nutná buď reinstalace nebo důkladná analýza, co tam po sobě asi nechal, navíc ta stejně není moc možná na živém systému, takže ta reinstalace je obvykle o dost jednodušší...
21.1.2004 10:07 prewitt
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
muzes zkusit to heslo cracknout, dobry program na to je treba john the ripper. sance je sice minimalni, ale nic nezkazis kdyz to nechas bezet mezi tim co budes obchazet jednotlive servery a hesla tam menit "hrubou silou":-)
21.1.2004 11:30 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Jenže k použití John the ripper potřebuješ /etc/shadow přečíst. A otázka je, jak to uděláš bez hrubé síly a bez roota ;-)
21.1.2004 11:43 prewitt
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
no ja to pochopil tak ze k pocitaci ma fyzicky pristup (takze /etc/shadow neni problem), ale jsou tam dalsi se stejnym heslem, ke kterym mozna ani fyzicky pristup nema. kdyby to heslo vytahl z jednoho, tak by pak k ostatnim nemusel chodit, jezdit apod. ale stejne je sance na cracknuti asi nula, leda ze by se s byvalym adminem rozesli pro naprostou neschopnost:-)
21.1.2004 11:46 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Stačí, aby na to pekl posledních pár týdnů, a jsou tam pohodlně děravá jádra ;-)
21.1.2004 12:00 David | skóre: 21 | Praha
Rozbalit Rozbalit vše Zjištění hesla pro root z /etc/shadow
Odpovědět | | Sbalit | Link | Blokovat | Admin
Já bych to řešil takhle : u jednoho počítače fyzickým přístupem. Přepsat /etc/shadow a můžeš to heslo taky zkusit rozlouskount pomocí JOHNa, ale na to bych se vykašlal, protože bych všechna ta distra stejně přeinstaloval. Měli sme na koleji stroj s jádrem 2.4.18, kde sme zkusili jeden z exploitů. Fungoval, ale hlavně co víc - po instalaci nového jádra 2.4.24 fungoval TAKY ! Takže já bych si nebyl opravdu ničim jistej a všchno bych přeinstaloval hezky sám. David.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.