Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Wenn du root bist, würde ich den Rechner sofort platt machen. bzw. Rescue System, Untersuchen aber nicht mehr am Netz lassen.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
sagt dir dein bauchgefühl: das ist böse, oder weißt du dass es diese aufforderung im debian system definitiv nicht gibt?
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Das hab ich seit woody noch niemals gesehen.
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
https://codesearch.debian.net/search?q= ... +erzwungen
https://codesearch.debian.net/search?q=enforced+by+root
https://codesearch.debian.net/search?q=required+by+root
Gebenbeispiel:
https://codesearch.debian.net/search?q= ... &literal=1
https://codesearch.debian.net/search?q=enforced+by+root
https://codesearch.debian.net/search?q=required+by+root
Gebenbeispiel:
https://codesearch.debian.net/search?q= ... &literal=1
Zuletzt geändert von schorsch_76 am 19.08.2021 18:07:35, insgesamt 1-mal geändert.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Ich habe es zwar auch noch nie angewandt gesehen, aber die Meldung kommt (grad in einer VM ausprobiert), wenn man für einen Benutzer ausführt, siehe https://codesearch.debian.net/search?q= ... or+enforce. (Hier kommt die deutsche Übersetzung her: https://sources.debian.org/src/pam/1.4. ... e.po/#L557.)
Warum das auf deinem System erscheint, können wir dir natürlich nicht sagen. Passwörter können auf dem Wege z.B. aber auch ein Maximalalter festgelegt bekommen, vielleicht war das der Fall.
Am Rande: Danke für die Verlinkung von https://codesearch.debian.net, kannte ich noch nicht. Erspart manche Suche mit apt source und auf https://salsa.debian.org/
Code: Alles auswählen
passwd --expire USERNAME
Warum das auf deinem System erscheint, können wir dir natürlich nicht sagen. Passwörter können auf dem Wege z.B. aber auch ein Maximalalter festgelegt bekommen, vielleicht war das der Fall.
Am Rande: Danke für die Verlinkung von https://codesearch.debian.net, kannte ich noch nicht. Erspart manche Suche mit apt source und auf https://salsa.debian.org/

Zuletzt geändert von JTH am 19.08.2021 18:21:47, insgesamt 1-mal geändert.
Grund: Ersten Link korrigiert
Grund: Ersten Link korrigiert
Manchmal bekannt als Just (another) Terminal Hacker.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Danke euch beiden.
Ob mein system nun kompromitiert ist oder nicht läßt sich wohl schwer sagen. Meine Lust das system neu aufzusetzen ist allerdings unterhalb von 0.
Mit "chage -l root" habe ich nur nachgeschaut, ob es ein ablaufdatum gibt, aber da steht "nie". Allerdings habe ich erst nachgeschaut nachdem ich ein neues PW gesetzt hatte. Dennoch geh ich davon aus sich die "nie" Einstellung beim setzen eines neuen Passwortes nicht ändert.
Bleibt also im unklaren was die Meldung ausgelöst hat. Weiß jemand ob ssh per PW ein eigenes Verfallsdatum hat?
EDIT:
Die Tatsache, dass es auf https://codesearch.debian.net keinen deutschen Treffer gibt, es aber diesen Text bei mir gibt, macht mich schon etwas .... nervös.
Ob mein system nun kompromitiert ist oder nicht läßt sich wohl schwer sagen. Meine Lust das system neu aufzusetzen ist allerdings unterhalb von 0.

Mit "chage -l root" habe ich nur nachgeschaut, ob es ein ablaufdatum gibt, aber da steht "nie". Allerdings habe ich erst nachgeschaut nachdem ich ein neues PW gesetzt hatte. Dennoch geh ich davon aus sich die "nie" Einstellung beim setzen eines neuen Passwortes nicht ändert.
Bleibt also im unklaren was die Meldung ausgelöst hat. Weiß jemand ob ssh per PW ein eigenes Verfallsdatum hat?
EDIT:
Die Tatsache, dass es auf https://codesearch.debian.net keinen deutschen Treffer gibt, es aber diesen Text bei mir gibt, macht mich schon etwas .... nervös.
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Hast du Fremdquellen drin? Oder Sachen mit pip oder ähnlichem installiert?
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Bevor du Paranoia schiebst, versuch das mal mit nem deutschen Text, von dem du weißt, dass er enthalten ist.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Windows ist doof, Linux funktioniert nicht • Don't break debian! • Wie man widerspricht
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Ich habe den Satz "Sie müssen Ihr Passwort sofort ändern (von root erzwungen)" mal bei metager.de eingegeben.
Da bin ich dann hier gelandet:
https://sources.debian.org/src/pam/1.1. ... po/de.gmo/
(In Zeile 66)
Pam sagt mir persönlich nichts, hat aber wohl was mit Authentifizierung zu tun.
Da bin ich dann hier gelandet:
https://sources.debian.org/src/pam/1.1. ... po/de.gmo/
(In Zeile 66)
Pam sagt mir persönlich nichts, hat aber wohl was mit Authentifizierung zu tun.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Nur über Apt, aber mit Fremdquellen:schorsch_76 hat geschrieben:19.08.2021 19:32:57Hast du Fremdquellen drin? Oder Sachen mit pip oder ähnlichem installiert?
Ist ein sid(uction) system + Vivaldi +jami +skypeforlinux
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Deutsch mag die suche wohl generell nicht, wie der test ergab ...TRex hat geschrieben:19.08.2021 19:33:44Bevor du Paranoia schiebst, versuch das mal mit nem deutschen Text, von dem du weißt, dass er enthalten ist.
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Die alles entscheidende Frage ist: Wer hat das root Passwort expired

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Das kann z.B. durch eine falsche Systemuhrzeit passieren.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Nee, Zeit stimmt, und die Zeitsynchronisation ist seit Ewigkeiten ok.MSfree hat geschrieben:19.08.2021 20:46:03Das kann z.B. durch eine falsche Systemuhrzeit passieren.
Der Rechner um den es geht ist mein Laptop mit Debian sid(uction), der hauptsächlich als Musikbox dient. Letztes dist-upgrade vor drei, vier Tagen. Keine Probleme, wie auch früher nicht.
Auf den logge ich mich meist vom Desktop aus per ssh/PW ein um den upzudaten. Und da ist das eben heute passiert ...
Zuletzt geändert von michaa7 am 20.08.2021 12:57:02, insgesamt 3-mal geändert.
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Dann führe als root einmalschorsch_76 hat geschrieben:19.08.2021 21:21:25Ich hab das gerade in einer VM nachgestellt. Egal on ich die Zeit in die 1975 gesetzt habe, keine solche Meldung.
Code: Alles auswählen
passwd --expire root
Da würde ich jetzt keine Panik schieben, vielleicht indiziert die einfach keine Übersetzungen. Mit Suche von Hand findet man den Text, wie oben verlinkt …michaa7 hat geschrieben:19.08.2021 19:22:32Die Tatsache, dass es auf https://codesearch.debian.net keinen deutschen Treffer gibt, es aber diesen Text bei mir gibt, macht mich schon etwas .... nervös.
… und das auch in aktuellerem Stand:thoerb hat geschrieben:19.08.2021 19:51:52Ich habe den Satz "Sie müssen Ihr Passwort sofort ändern (von root erzwungen)" mal bei metager.de eingegeben.
Da bin ich dann hier gelandet:
JTH hat geschrieben:19.08.2021 18:06:49Hier kommt die deutsche Übersetzung her: https://sources.debian.org/src/pam/1.4. ... e.po/#L557
PAM ist eigentlich immer involviert, wenn du dich anmeldest, sei es lokal im TTY, grafisch oder per SSH. Nichts besonderes oder verdächtiges.thoerb hat geschrieben:19.08.2021 19:51:52Pam sagt mir persönlich nichts, hat aber wohl was mit Authentifizierung zu tun.
Manchmal bekannt als Just (another) Terminal Hacker.
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
@JTH Wollte nur zeigen, daß die Zeit das nicht auslößt 

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Eine falsche Uhrzeit löst (mit "s" bitte *SCNR*) sowas durchaus aus. Allerdings nicht, wenn Paßwörter, wie in deinem Fall, mit "Passwort läuft nie ab" markiert sind.schorsch_76 hat geschrieben:20.08.2021 05:46:26@JTH Wollte nur zeigen, daß die Zeit das nicht auslößt
Wenn die Uhrzeit, z.B. aufgrund einer leeren BIOS-Batterie, auf 1. Januar 1970, 0.00h steht, und du dann ein Paßwort mit 10 Jahren Ablaufzeit erstellst, ist das Paßwort abgelaufen, sobald der Rechner seine Uhrzeit über NTP justiert hat.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Das kommt aus der /etc/shadow.michaa7 hat geschrieben:19.08.2021 17:49:04Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Jemand hat dort bei root, im 3. Feld die 0 (Null) eingetragen (oder gleichwertig):
Lt. der manpage für shadow:
Dem Wert 0 kommt eine besondere Bedeutung zu: Der Benutzer sollte sein Passwort bei der nächsten Anmeldung ändern.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Also jemand mit root Zugang. michaa7 wars nicht ..... also ..... Wer traut so einer Kiste noch?mat6937 hat geschrieben:20.08.2021 09:46:44Das kommt aus der /etc/shadow.michaa7 hat geschrieben:19.08.2021 17:49:04Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Jemand hat dort bei root, im 3. Feld die 0 (Null) eingetragen (oder gleichwertig):
Lt. der manpage für shadow:Dem Wert 0 kommt eine besondere Bedeutung zu: Der Benutzer sollte sein Passwort bei der nächsten Anmeldung ändern.
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Vielleicht war er es doch, aber er weiß es nicht, weil er es nicht "direkt" gemacht hat.

Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Direkt war ich es ganz sicher nicht. wie ginge das indirekt? (Das letzte was ich zuvor gemacht habe war vor Tagen ein dist-upgrade).mat6937 hat geschrieben:20.08.2021 10:14:48Vielleicht war er es doch, aber er weiß es nicht, weil er es nicht "direkt" gemacht hat.![]()
Das einzige aussergewöhnliche command (laut .bash_history) war die Installation von

In soweit bleibt die Frage nach dem Auslöser unbeantwortet. Leider.
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Hmm, ich meine, gelesen zu haben, daß die Paßwortverschlüssleung in Bullseye auf ein anderes Verfahren umgetellt wurde. Bullseye habe ich bisher immer frisch installiert, so daß ich nichts zum Upgrade sagen kann.michaa7 hat geschrieben:20.08.2021 11:33:49(Das letzte was ich zuvor gemacht habe war vor Tagen ein dist-upgrade).
Ich könnte mir aber vorstellen, daß beim dist-upgrade von buster auf bullseye das root-Paßwort auf abgelaufen gesetzt wird, um beim nächsten root-Login eine Neueingabe des Paßwort zu erzwingen, damit dieses dann mit dem neueren Verfahren verschlüsselt in der /etc/shadow abgelegt wird.
Nachtrag:
Die Änderung der Verschlüsselung ist hier beschrieben:
https://www.debian.org/releases/stable/ ... t-password
- schorsch_76
- Beiträge: 2640
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)
Ich hab gestern 3 Rechner von buster auf bullseye hochgezogen. Keine Passwort Probleme 
