Показать полную графическую версию : Нужно взломать фряху.
Может конечно вопрос не по адресу, но очень нужно.
Есть полный доступ к серверу (физический) на котором установлена ОС FreeBSD, и очень нужно войти в систему, систему останавливать и обезточивать нельзя, так как это долбаный шлюз в инет, если инета не будет хотя бы минут 30-ать меня казнят. :)
Само-собой имя пользователя и пароля я незнаю.
Все до банальности просто, недавно сменил место работы, устроился Админом, но предыдущий админ слинял с паролем.
Нужно позарез войти в систему, руководство требует действий :), нужно ставить squid для кеширования страниц, и на него же счетчик трафика, или хотя бы обнулить счетчик, а то он начал после года работы какую то фигню нести.
Был вариант поднять по быстренькому еще один шлюз, и заменить временно, но второго компа нет.
Если помочь нечем, дайте хотя бы ссылок на эту тему, с удовольствием прочитаю.
vse o4e prosto
popav na konsole jmesh ctrl+alt+del
v processe perezagruzki zagrujaeshsya v single user mode
popav na tu konsole pishesh:
# mount -a
# passwd root
i vse dela :)
strejiok
18-07-2006, 22:00
HM-1
Есть опыт работы с фрей?
За 30 минут можешь не успеть :) лучше определись что будешь делать..
strejiok
ну пароль-то за 30 минут всяко может успеть сменить и многократно, а все остальное спокойно через su с нормальным новым паролем
Barracuda
19-07-2006, 00:14
adilm
Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать :)
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
Один совет - потренеруйтесь на кошках, чтобы уложиться в 5 минут... в принципе - хватает :)
Всем спасибо за помощь. Небольшой опыт есть.
Пойду тренироватся на кошках, потом сразу в боевые условия.
Если до пятницы не появлюсь, значит погиб при исполнении. :)
Помяните тогда как ответственного сотрудника :)
Есть одно маленькое НО: если в /etc/ttys для консоли прописано secure... если нет - прийдётся пароль таки искать
Второй вариант, самый надёжный, но требует некоторого познания:
1. Ставим сидюковод.
2. Грузимся с инсталяшки или Френзи.
3. Монтируем корень
4. Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
Замечательный подход (это я про master.passwd). Только все же в /etc/ttys поправить проще и безопаснее.
strejiok
19-07-2006, 09:54
mar
Вот я же и говорю.. Если есть хоть какой то опыт, все ок. А если нету... кто ж поймет что такое su :)
Все получилось. Оказалось до обидности просто. Всем еще раз спасибо :)
Barracuda
20-07-2006, 03:51
orc
Если время поджимает, то правка, сначала /etc/ttys (если таковой лочит консоль), а потом перегрузка и passwd root, отнимает минимум 8 минут - долго... А исправить /etc/ttys без рута и с залоченными консоляим - низя. Так что быстрее так, как я описал. Время - как говорится - деньги... А в этом случае - ещё и судьба работы :)
Barracuda
Вообще-то время на решение проблемы не имеет никакого значения (Даже 8 минут не так уж много. Лимит указанный автором 30 минут). Редактирование ttys я считаю гораздо менее опасным, нежели master.passw. К тому же 8 минут принебрежимо малы по сравнениею с временем восстановления системы после ошибки в правке конфигов.
HM-1
Кокой-то у тебя неправильный подход. Меня казнят, меня убьют. Перед выполнением таких работ нужно просто писать служебную записки на имя начальника, где объясняется, что пароль не _передан_ (что должно было быть выполнено в обязательном порядке) предыдущим админом, а для его восстановления нужно провести следующую процедуру (по действиям с указанием примерного времени выполнения каждого пункта). С указанием общего времени и времени на преодоление непредвиденных ситуаций. Тогда начальник во-первых получит полную картину происходящего, во-вторых- предполагаемое время простоя, в-третьих- увидит, что ты знаешь, что будешь делать, в-четвертых- начальник увидит в тебе человека, готового конструктивно решать сложные задачи.
А дальше дело за малым. Согласовывается время выполнение данной работы. Скажем ночь, пересменка и т.д. и т.п. Уведомляются заинтересованные лица и вперед. Всякую задачу можно (и часть нужно) решать не только с технической точки зрения, но и с административной.
PS: А вообще-то пароли по-хорошому должны лежать у директора фирмы (нач. службы безопасности, нач. IT службы) в сейфе в запечатанных конвертах.
HM-1
Сказал бы как решил.
А потом orc говорит очень правильную речь. Вот окажешся крайним ... :)
Инициатива наказуема - вот такой закон жизни, всегда вспоминается слишком поздно. :)
Да как в самом первом варианте подсказали, загрузится в сингле и потом как написано.
А про инициативу я понял, в следующий раз буду действовать по другому :)
kaEwituS
30-08-2006, 00:13
Ребята нужен Дельный Совет по взлому пароля...
Случилось вот что:
Поставили новуйю систему поставили пароль root, затем примонтировали винт скинул порты, БД и т.д., и один му@@к скопировал из старой системы /mnt/etc/ в новую систему /etc/ (он скопирывал не всё, выборочно)
Получилось следущее:
Под пользователем пускает а вот под su нет.... надо в группу теперь добавить wheel а пароля нет!!!
набираю:
Login:root
Password:@@@@
Login incorrect
Причём пароли знаю новой и старой системы вот подобрать не получается....
и ешё как можно зайти в сингл юзер если он требует пароль root?
З.Ы. Надо сделать до понедельника... начальник голову отарвёт всему отделу...
Barracuda
30-08-2006, 11:09
kaEwituS
Надо поменять пароль на рута в сингл-юзере, а за одно и группу для какого-нить пользователя...
kaEwituS
30-08-2006, 12:03
так как узнать пароль чтобы всё посмотреть?
Как его поменять?
Barracuda
30-08-2006, 15:24
kaEwituS
Тут весь трэд об этом... почти...
kaEwituS
30-08-2006, 22:43
Barracuda
Что сказать... из всех предложенных Вариантов в моей проблеме подошёл только тот который
Вытираем пароль для рута в файле /etc/master.passwd (то, что между первым и вторым двоеточиями - второе поле).
а остальной не катит...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.