Root Passwort vergessen

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Root Passwort vergessen

Beitrag von chr11223 » 16.07.2005 12:02:09

Hallo,
ich habe einen vroot server und mein rootpasswort aus versehen geändert und es dann vergessen. jetzt habe ich aber das problem, dass ich den server restarten musste (da gibts nen webinterface für) und nun funktinieren ts2 server irc server... nichtmehr. ich kann mich in die my sql dbs noch als root einloggen und ssh zugang habe ich auch noch durch einen normalen benutzer allerdings nur.
Gibt es eine möglichkeit, dass ich das Pw ändern kann, löschen kann oder den Server auf den Zustand von vor 1 Woche zurücksetzt?
Der Provider will 40€ dafür haben und das ist die 4 Faache Monatsrate. Würde ich nur ungerne bezahlen

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 16.07.2005 13:47:26

Bitte keine technischen Fragen in Smalltalk.

by, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 17.07.2005 15:41:35

mhh keiner ne idee?

comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Beitrag von comes » 17.07.2005 15:43:17

wenn man das ändern oder löschen könnte, wäre Linux ja nicht sicher oder?

es geht nicht! zumindest nicht über fernzugriff und nicht über legale methoden!
grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 17.07.2005 16:42:43

Hast du einen Zugang über SSH oder über eine Rettngskonsole die du starten kannts.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
8ull23y3
Beiträge: 21
Registriert: 15.07.2005 22:16:14

Beitrag von 8ull23y3 » 17.07.2005 16:47:41

Wenn du da dran kommst die Passwörter befinden sich 1. etc/passwd wenn da x an zeiter stelle steht sind die Passwörter in der Datei shadow zum Glück hatte ich noch ein Backup der Datei die Debian ja glücklicherweise nach dem editieren anlegt. Da ich aber nicht mehr als root irgendwo ran kam konnte ich diese Datei aber weder umbenennen noch die fehlerhafte löschen. Ich musste den Umweg mittels eines Knoppix das ich hier rumfliegen hatte gehen jetz läuft alles wieder.

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 17.07.2005 17:06:14

hmm... kannst du als User noch was kompilieren?
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
8ull23y3
Beiträge: 21
Registriert: 15.07.2005 22:16:14

Beitrag von 8ull23y3 » 17.07.2005 17:07:26

Kompilieren wirste schon können aber ein make install wird nicht mehr funktionieren wenn was in geschütze Ordner reininstalliert werden soll.

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 17.07.2005 17:21:27

es gibt aber (pssst) auch ein paar Exploits mit denen man als Normaluser (wenn nicht schon gepatcht) die /etc/shadow kopiert werden kann.. danach "john" draufjagen und hoffen..
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 17.07.2005 18:16:50

exploit seiten kenne ich :D
ssh habe ich als normaler user

root:x:0:0:root:/root:/bin/bash
web1:x:636:106::/var/www/web1:/bin/bash

web1 habe ich noch

in die shadow komme ich so nicht

normal kompilieren müsste auch gehen.

kannst du mir zu den exploit hier noch irgendwas schreiben oder per pm, damit ich es leichter finden kann? weil ich nicht so genau weiß nach was ich suchen muss

john habe ich. habe auch cain, brutus, unsecure und was es in den bereich noch gibt :)
aber per unsecure z.b. nen bruteforce von meinen rechner aus scheint zu lange zu dauern


edit: ist folgendes exploit gemeint?

Code: Alles auswählen

* lame, oversophisticated local root exploit for kmod/ptrace bug in linux
 * 2.2 and 2.4
 * 
 * have fun
 */

#define ANY_SUID	"/usr/bin/passwd"

#include <stdio.h>
#include <string.h>
#include <stdlib.h>
#include <unistd.h>
#include <sys/ptrace.h>
#include <linux/user.h>
#include <signal.h>
#include <fcntl.h>
#include <sys/wait.h>
#include <sys/stat.h>
#include <asm/ioctls.h>
#include <getopt.h>
will nicht alles posten, weil ich nicht weiß ob man das heir darf

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22456
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 17.07.2005 18:49:28

Was iich meinte kannst du mit der SSH und Key auf den Rechner?

Code: Alles auswählen

 ssh -l root biljana.matthias.uccnet.de 
So zum Beispiel. Wenn du deinen Key da hinterlegt hast brauchst du kein Passwort.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 17.07.2005 19:21:55

zuhause habe ich windof xp

also denke ich mal ich solls eingeben wenn ich per user web1 eingeloggt bin (auf den server) oder? server ist spacehunters.de

web1@spacehunters:~$ ssh -l root spacehunters.de
The authenticity of host 'spacehunters.de (62.75.245.142)' can't be established.
RSA key fingerprint is fa:96:06:48:b5:6d:a7:ef:c5:39:fa:31:63:8f:6c:3b.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'spacehunters.de,62.75.245.142' (RSA) to the list of known hosts.
Password:

woodymask

Beitrag von woodymask » 18.07.2005 09:29:19

Wenn du von web1 redest, klingt es, als hättest du Confixx installiert. Geh mal in /var/www/confixx/html. Wenn du Glück hast, kannst du das Root-Passwort aus der Datei settings.dat auslesen (nach Neuinstallation bei gewissen anbietern ist sie meist ungeschützt und für jeden zugänglich)

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 18.07.2005 12:36:06

danke aber das weiß ich.
leider steht da das alte. ich habs ja manuell mit passwd geändert.
ich weiß immer noch nicht wie ich das geschafft hab :(
jedenfalls steht in der datei das alte pw

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 18.07.2005 12:39:20

Dann wirst du wohl den Support deines Hosters bitten müssen, dass Kennwort zurückzusetzen.

woodymask

Beitrag von woodymask » 18.07.2005 13:37:14

In der Datei steht auch das cofixx-passwort drin; der Benutzer ist auch ziemlich mächtig.
Versuch mal damit irgednwas zu bewerkstelligen

Ansonsten Neuinstallation

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 18.07.2005 14:31:42

<?
#### CONFIXX PHP CONFIG FILE ####
### created at Tue May 17 01:11:43 2005 ###

$version = '1.6.4';
$langfileversion = '2003';
$user_prefix = 'web'; # do not edit!!
$hostname = 'vs245142.vserver.de';
$bindir = '/var/www/confixx/bin';

$db_type = 'mysql';
$db_db = 'confixx';
$db_host = 'localhost';
$db_user = 'confixx';
$db_pass = 'xxxxxx'; <----------------------dieses pw geht für die datenbank.
$mysql_user_host = 'localhost';
$mysql_user_user = 'root';
$mysql_user_pass = 'xxxxxxxxxxxxxx'; <-------------dieses pw geht für die datenbank.
$mysql_host = 'localhost';
aber wenn ich su confixx mache und da dann das pw was ich durch die xxx ersetzt hab eingebe gehts net

alles klar
confixx:x:631:100::/var/www/confixx:/bin/false
ausser passwd also hat der user ja kein ssh


ok er hat kein ssh aber kann man da nicht was machen? ich kann per confixx im inet ja user pws ändern... daraus folgt eigentlich, dass der user zugriff zur shadow hat. oder macht confixx das mit uid oder wie das heißt von root und die confixx dateien sind im root verzeichnis wo ich nciht drankomme?

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 19.07.2005 01:12:49

so habe das verschlüsselte pw nun :D
jetzt muss ichs entschlüsseln. md5 ist es leider nicht :( wo sehe ich denn welche verschlüsselung verwendet wird?

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 19.07.2005 01:15:32

$1$....$.... -> MD5
$....$... -> crypt

Einfach die shadow-Datei durch John jagen. Wenn du allerdings ein sicheres Kennwort hast, wird es dir nicht viel nützen.

Wie bist du an das Kennwort herangekommen? Wenn du die /etc/shadow editieren kannst, kannst du das gespeicherte Kennwort einfach durch einen dir bekannten Hash ersetzen.

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 19.07.2005 02:24:03

root:$1$zFigglP/$5a7oBKkKAnQ047SXqNFPf.:12974:0:99999:7:::
so siehts aus. habe nur nen paar zahlen geändert.
ich habe heute bemerkt, dass ich lese rechte zur shadow hatte :oops:
aber schreibrechte nicht.
wie muss ich das in john eingeben? richtiges md5 ist es ja nciht oder? sonst würde ich mit rainbow tables rangehen

Benutzeravatar
Wikinator
Beiträge: 259
Registriert: 11.06.2005 13:39:20
Wohnort: Freiburg
Kontaktdaten:

Beitrag von Wikinator » 19.07.2005 14:19:49

wenn du sudo installiert und konfiguriert hast, kannst du es vielleicht mit "sudo passwd" ohne root-passwort ändern.
Debian/unstable
copy

Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 19.07.2005 16:31:00

sudo leider nicht

also ich habe jetzt die shadow datei
habe festgestellt, dass die verschlüsselung zwar md5 ist aber mit salt :cry:
versuchs grade mit john.
geht aber sehr langsam und da ich die buchstaben in den pw ca. 10 und die länge auch ca. 10 weiß ist john auch ungeeigenet, weil man dort nicht best. buchstaben definieren kann kennt einer nen besseres prog

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Joghurt » 20.07.2005 14:38:49

Nochmal: warum bittest du nicht den Support, das root-Kennwort zurückzusetzen?

woodymask

Beitrag von woodymask » 20.07.2005 14:51:52

Weil die sowas nicht können...
wenn dann an die technische Beratung

chr11223
Beiträge: 18
Registriert: 16.07.2005 11:57:50

Beitrag von chr11223 » 20.07.2005 19:01:33

weils 4mal soviel kostet wie die monatsrate ist.
das muss doch auch anders zu schaffen sein

Antworten