Root Passwort vergessen
Root Passwort vergessen
Hallo,
ich habe einen vroot server und mein rootpasswort aus versehen geändert und es dann vergessen. jetzt habe ich aber das problem, dass ich den server restarten musste (da gibts nen webinterface für) und nun funktinieren ts2 server irc server... nichtmehr. ich kann mich in die my sql dbs noch als root einloggen und ssh zugang habe ich auch noch durch einen normalen benutzer allerdings nur.
Gibt es eine möglichkeit, dass ich das Pw ändern kann, löschen kann oder den Server auf den Zustand von vor 1 Woche zurücksetzt?
Der Provider will 40€ dafür haben und das ist die 4 Faache Monatsrate. Würde ich nur ungerne bezahlen
ich habe einen vroot server und mein rootpasswort aus versehen geändert und es dann vergessen. jetzt habe ich aber das problem, dass ich den server restarten musste (da gibts nen webinterface für) und nun funktinieren ts2 server irc server... nichtmehr. ich kann mich in die my sql dbs noch als root einloggen und ssh zugang habe ich auch noch durch einen normalen benutzer allerdings nur.
Gibt es eine möglichkeit, dass ich das Pw ändern kann, löschen kann oder den Server auf den Zustand von vor 1 Woche zurücksetzt?
Der Provider will 40€ dafür haben und das ist die 4 Faache Monatsrate. Würde ich nur ungerne bezahlen
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Bitte keine technischen Fragen in Smalltalk.
by, Martin
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- KBDCALLS
- Moderator
- Beiträge: 22456
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Hast du einen Zugang über SSH oder über eine Rettngskonsole die du starten kannts.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Wenn du da dran kommst die Passwörter befinden sich 1. etc/passwd wenn da x an zeiter stelle steht sind die Passwörter in der Datei shadow zum Glück hatte ich noch ein Backup der Datei die Debian ja glücklicherweise nach dem editieren anlegt. Da ich aber nicht mehr als root irgendwo ran kam konnte ich diese Datei aber weder umbenennen noch die fehlerhafte löschen. Ich musste den Umweg mittels eines Knoppix das ich hier rumfliegen hatte gehen jetz läuft alles wieder.
exploit seiten kenne ich
ssh habe ich als normaler user
root
0:0:root:/root:/bin/bash
web1
636:106::/var/www/web1:/bin/bash
web1 habe ich noch
in die shadow komme ich so nicht
normal kompilieren müsste auch gehen.
kannst du mir zu den exploit hier noch irgendwas schreiben oder per pm, damit ich es leichter finden kann? weil ich nicht so genau weiß nach was ich suchen muss
john habe ich. habe auch cain, brutus, unsecure und was es in den bereich noch gibt
aber per unsecure z.b. nen bruteforce von meinen rechner aus scheint zu lange zu dauern
edit: ist folgendes exploit gemeint?
will nicht alles posten, weil ich nicht weiß ob man das heir darf

ssh habe ich als normaler user
root
web1
web1 habe ich noch
in die shadow komme ich so nicht
normal kompilieren müsste auch gehen.
kannst du mir zu den exploit hier noch irgendwas schreiben oder per pm, damit ich es leichter finden kann? weil ich nicht so genau weiß nach was ich suchen muss
john habe ich. habe auch cain, brutus, unsecure und was es in den bereich noch gibt

aber per unsecure z.b. nen bruteforce von meinen rechner aus scheint zu lange zu dauern
edit: ist folgendes exploit gemeint?
Code: Alles auswählen
* lame, oversophisticated local root exploit for kmod/ptrace bug in linux
* 2.2 and 2.4
*
* have fun
*/
#define ANY_SUID "/usr/bin/passwd"
#include <stdio.h>
#include <string.h>
#include <stdlib.h>
#include <unistd.h>
#include <sys/ptrace.h>
#include <linux/user.h>
#include <signal.h>
#include <fcntl.h>
#include <sys/wait.h>
#include <sys/stat.h>
#include <asm/ioctls.h>
#include <getopt.h>
- KBDCALLS
- Moderator
- Beiträge: 22456
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Was iich meinte kannst du mit der SSH und Key auf den Rechner?
So zum Beispiel. Wenn du deinen Key da hinterlegt hast brauchst du kein Passwort.
Code: Alles auswählen
ssh -l root biljana.matthias.uccnet.de
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
zuhause habe ich windof xp
also denke ich mal ich solls eingeben wenn ich per user web1 eingeloggt bin (auf den server) oder? server ist spacehunters.de
web1@spacehunters:~$ ssh -l root spacehunters.de
The authenticity of host 'spacehunters.de (62.75.245.142)' can't be established.
RSA key fingerprint is fa:96:06:48:b5:6d:a7:ef:c5:39:fa:31:63:8f:6c:3b.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'spacehunters.de,62.75.245.142' (RSA) to the list of known hosts.
Password:
also denke ich mal ich solls eingeben wenn ich per user web1 eingeloggt bin (auf den server) oder? server ist spacehunters.de
web1@spacehunters:~$ ssh -l root spacehunters.de
The authenticity of host 'spacehunters.de (62.75.245.142)' can't be established.
RSA key fingerprint is fa:96:06:48:b5:6d:a7:ef:c5:39:fa:31:63:8f:6c:3b.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'spacehunters.de,62.75.245.142' (RSA) to the list of known hosts.
Password:
aber wenn ich su confixx mache und da dann das pw was ich durch die xxx ersetzt hab eingebe gehts net<?
#### CONFIXX PHP CONFIG FILE ####
### created at Tue May 17 01:11:43 2005 ###
$version = '1.6.4';
$langfileversion = '2003';
$user_prefix = 'web'; # do not edit!!
$hostname = 'vs245142.vserver.de';
$bindir = '/var/www/confixx/bin';
$db_type = 'mysql';
$db_db = 'confixx';
$db_host = 'localhost';
$db_user = 'confixx';
$db_pass = 'xxxxxx'; <----------------------dieses pw geht für die datenbank.
$mysql_user_host = 'localhost';
$mysql_user_user = 'root';
$mysql_user_pass = 'xxxxxxxxxxxxxx'; <-------------dieses pw geht für die datenbank.
$mysql_host = 'localhost';
alles klar
confixx
ausser passwd also hat der user ja kein ssh
ok er hat kein ssh aber kann man da nicht was machen? ich kann per confixx im inet ja user pws ändern... daraus folgt eigentlich, dass der user zugriff zur shadow hat. oder macht confixx das mit uid oder wie das heißt von root und die confixx dateien sind im root verzeichnis wo ich nciht drankomme?
$1$....$.... -> MD5
$....$... -> crypt
Einfach die shadow-Datei durch John jagen. Wenn du allerdings ein sicheres Kennwort hast, wird es dir nicht viel nützen.
Wie bist du an das Kennwort herangekommen? Wenn du die /etc/shadow editieren kannst, kannst du das gespeicherte Kennwort einfach durch einen dir bekannten Hash ersetzen.
$....$... -> crypt
Einfach die shadow-Datei durch John jagen. Wenn du allerdings ein sicheres Kennwort hast, wird es dir nicht viel nützen.
Wie bist du an das Kennwort herangekommen? Wenn du die /etc/shadow editieren kannst, kannst du das gespeicherte Kennwort einfach durch einen dir bekannten Hash ersetzen.
root:$1$zFigglP/$5a7oBKkKAnQ047SXqNFPf.:12974:0:99999:7:::
so siehts aus. habe nur nen paar zahlen geändert.
ich habe heute bemerkt, dass ich lese rechte zur shadow hatte
aber schreibrechte nicht.
wie muss ich das in john eingeben? richtiges md5 ist es ja nciht oder? sonst würde ich mit rainbow tables rangehen
so siehts aus. habe nur nen paar zahlen geändert.
ich habe heute bemerkt, dass ich lese rechte zur shadow hatte

aber schreibrechte nicht.
wie muss ich das in john eingeben? richtiges md5 ist es ja nciht oder? sonst würde ich mit rainbow tables rangehen
wenn du sudo installiert und konfiguriert hast, kannst du es vielleicht mit "sudo passwd" ohne root-passwort ändern.
Debian/unstable
copy
Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.
copy
Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.
sudo leider nicht
also ich habe jetzt die shadow datei
habe festgestellt, dass die verschlüsselung zwar md5 ist aber mit salt
versuchs grade mit john.
geht aber sehr langsam und da ich die buchstaben in den pw ca. 10 und die länge auch ca. 10 weiß ist john auch ungeeigenet, weil man dort nicht best. buchstaben definieren kann kennt einer nen besseres prog
also ich habe jetzt die shadow datei
habe festgestellt, dass die verschlüsselung zwar md5 ist aber mit salt

versuchs grade mit john.
geht aber sehr langsam und da ich die buchstaben in den pw ca. 10 und die länge auch ca. 10 weiß ist john auch ungeeigenet, weil man dort nicht best. buchstaben definieren kann kennt einer nen besseres prog