Mein user root ist weg!!! :-(

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
therouter
Beiträge: 48
Registriert: 29.09.2004 23:23:15

Mein user root ist weg!!! :-(

Beitrag von therouter » 19.02.2005 16:18:17

Hi Leute!

Musste nach langer Zeit meinen Server mal neustarten.

Beim Login stellte ich fest, dass er den root nicht mehr annimmt!
Ich kann mich nur noch als normaler user anmelden!

Kann ich das noch retten!

Will nicht neu insten.


Bitte helft mir!

Danke

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 19.02.2005 16:26:37

Mit der Kerneloption "init=/bin/sh" starten, die Rootpartition schreibbar maunten "mount -o remount,rw <rootdevice> /", /etc/shadow sichern, das root passwort aus der /etc/shadow löschen, steht verschlüsselt zwischen zweitem und dritten Doppelpunkt

[edit]
blödsinn, das Passwort steht verschlüsselt zwischen dem ersten und zweitem Doppelpunkt, also in der zweiten Spalte
[/edit]

therouter
Beiträge: 48
Registriert: 29.09.2004 23:23:15

Beitrag von therouter » 19.02.2005 16:32:47

....wenn ich per ssh drauf will kommt sowas:

@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
20:75:d1:7f:4f:80:26:57:4a:f4:44:36:bd:a8:3c:8a.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:1
RSA host key for 192.168.0.1 has changed and you have requested strict checking.
Host key verification failed.

Benutzeravatar
Unki
Beiträge: 425
Registriert: 16.02.2003 10:03:38
Wohnort: Essen
Kontaktdaten:

Beitrag von Unki » 19.02.2005 16:55:22

therouter hat geschrieben:....wenn ich per ssh drauf will kommt sowas:

@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
I
Hat sich die IP-Adresse Deinens Servers geändert?

logst Tu Dich mit dem Hostname, oder mit IP-Adresse ein?

therouter
Beiträge: 48
Registriert: 29.09.2004 23:23:15

Beitrag von therouter » 20.02.2005 12:10:45

ne, hat sich nix geändert....

.... gehe per IP drauf

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 20.02.2005 12:27:50

wenn dir nicht schad drum ist kannst du auch ein

Code: Alles auswählen

echo "" > known_hosts
machen und das Problem dürfte beseitigt sein.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 20.02.2005 20:08:23

C_A hat geschrieben:wenn dir nicht schad drum ist kannst du auch ein

Code: Alles auswählen

echo "" > known_hosts
machen und das Problem dürfte beseitigt sein.
er kann ja auch nur die erste Zeile löschen
therouter hat geschrieben:.
Offending key in /root/.ssh/known_hosts:1
Aber das Problem ist eher, wenn er auf seinem Server die key's nicht geändert hat, wer dann ? Oder, ist das überhaupt der sshd von seinem Server, oder wurde der Port umgeleitet ?
Er sollte daher als erstes Versuchen wieder die Kontrolle über seinen Rechner zu erlangen. Dazu ist aber eine nicht vertrauenswürdige ssh-Verbindung nicht geeignet

therouter
Beiträge: 48
Registriert: 29.09.2004 23:23:15

Beitrag von therouter » 21.02.2005 21:15:01

hi!

Hab es gelöst!!!

Knoppix --> Partition rw mounten --> chroot --> shadow editieren --> PWD zwischen ersten und zweiten Doppelpunkt gelöscht.

User ohne PWD anmelden ---> PWD setzen.


THX @ ALL

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 21.02.2005 21:24:47

Auch wenn jetzt das eigentliche Problem gelöst ist, würde ich den Rat von gms bezüglich den Ursachen ernst nehmen.

Antworten