Anzeige:
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 20

Thema: Wie bekomme ich das Root Passwort raus?

  1. #1
    Registrierter Benutzer
    Registriert seit
    Dec 2006
    Beiträge
    5

    Unhappy Wie bekomme ich das Root Passwort raus?

    Hi !!

    Leider wurde mein Rootserver gehackt und das rootpw geändert !! Was kann ich tun um das PW rauszubekommen ohne mich an den teuren Support zu wenden??

    Mfg Bad Soldier

  2. #2
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    680
    betriebsystem neu installieren und vorsorgen...

  3. #3
    Roger Wilco
    Gast
    Bei vorhandener serieller Konsole: "init=/bin/sh" im Bootloader in die Parameterliste für den Kernel aufnehmen und dann die /etc/shadow bearbeiten.

    Alternativ die Festplatte im Rescue-System einbinden und /etc/shadow bearbeiten.

    Das wird dir allerdings nur bedingt etwas bringen, denn der Angreifer kommt über die vorhandene Lücke jederzeit wieder auf das System. Daher: Daten sichern und das System neu aufsetzen.

  4. #4
    Bastard User From Hell Avatar von kreol
    Registriert seit
    Oct 2004
    Beiträge
    7.971
    Wenn der Server gehackt wurde musst Du ihn eh plätten. Dann kannst Du ja ein neues vergeben und Dir Gedanken über eine sichere Konfiguration machen...


    Kreol
    Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

    I just want to know God's thoughts. The rest are details. (A. Einstein)

  5. #5
    @SlopePointNZ Avatar von craano
    Registriert seit
    Jul 2004
    Beiträge
    1.313
    Code:
    john
    Dazu brauchst Du aber Leserechte für die /etc/shadow und die hast Du aus gutem Grund normalerweise eben nicht.

    Grüße.
    craano

  6. #6
    Bastard User From Hell Avatar von kreol
    Registriert seit
    Oct 2004
    Beiträge
    7.971
    Zitat Zitat von Roger Wilco Beitrag anzeigen
    Bei vorhandener serieller Konsole: "init=/bin/sh" im Bootloader in die Parameterliste für den Kernel aufnehmen und dann die /etc/shadow bearbeiten.

    Alternativ die Festplatte im Rescue-System einbinden und /etc/shadow bearbeiten.

    Das wird dir allerdings nur bedingt etwas bringen, denn der Angreifer kommt über die vorhandene Lücke jederzeit wieder auf das System. Daher: Daten sichern und das System neu aufsetzen.
    Als berechtigter User und mit physikalischem Zugriff kann man auch mit der von Dir genannten Option booten und einfach mit "passwd" ein neues root-pw setzen.

    Von aussen braucht man halt das root-pw, zum einen zum Ändern des Bootloaders zum anderen um passwd auszuführen bzw. die /etc/shadow zu editieren. In Anlehnung an craano: "Und das ist auch gut so". Hoffen wir mal, daß die Sicherheitslücke von Bad Soldier nicht auch noch so weit gegangen ist


    Kreol
    Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

    I just want to know God's thoughts. The rest are details. (A. Einstein)

  7. #7
    Registrierter Benutzer
    Registriert seit
    Dec 2006
    Beiträge
    5
    Ich hab ja garkein zugriff auf irgentwas ich steh eigentlich leer da ohne irgentwas im grunde bezahle ich für den root und kann ihn nicht nutzen

  8. #8
    Bastard User From Hell Avatar von kreol
    Registriert seit
    Oct 2004
    Beiträge
    7.971
    Dann schalte ihn (über den ISP) schnellstmöglich ab und mach Dir dann Gedanken, wie Du ihn neu und sicher aufsetzt. Zur Zeit hältst Du den Kopf dafür hin, was der Server macht ohne das zu wissen oder zu kontrollieren...

    Also mir wäre da sehr mulmig...


    Kreol
    Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

    I just want to know God's thoughts. The rest are details. (A. Einstein)

  9. #9
    Registrierter Benutzer
    Registriert seit
    Dec 2006
    Beiträge
    5
    Ich denke ich werd wohl doch ne Supportmail schreiben müssen das die den Server abschalten und neu aufsetzen!! Thx für eure Hilfe auch wenns nich viel gebracht hat !!

    Mfg

  10. #10
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Bei welchem anbieter bist Du? Meist kann man einen server über eine Webseite neu initialisieren... Sonst würden jeden Tag hunderte Kunden mails wegen sowas schreiben...

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  11. #11
    Registrierter Benutzer
    Registriert seit
    Dec 2006
    Beiträge
    5
    Hat sich gerade geklärt weiss nicht wiso aber das alte Rootpw funktioniert wieder und werde jetzt mal den Server ein bisschen sichern.

  12. #12
    Bastard User From Hell Avatar von kreol
    Registriert seit
    Oct 2004
    Beiträge
    7.971
    Zitat Zitat von Bad Soldier Beitrag anzeigen
    Thx für eure Hilfe auch wenns nich viel gebracht hat !!
    Du verstehst wirklich immer noch nicht, worum es hier geht, oder?

    Du bist Inhaber eines Rootservers, den Du nicht kontrollierst. Gleichwohl bleibst Du für alles, was von diesem Server ausgeht, verantwortlich. Und da ist ein Mißbrauch als Spamschleuder noch das Geringste.
    Wenn derjenige, der gerade über Deinen Server verfügt strafbare Inhalte verbreitet bist Du dafür erst mal verantwortlich. Viel Spaß beim rausreden...

    Und was da neben der strafrechtlichen Relevanz auch an zivilrechtlichen (Schadensersatz-)ansprüchen auf Dich zukommen kann ist noch eine ganz andere Frage...

    Ein Server, der einmal korrumpiert worden ist, wird nicht mehr sicher werden, schon gar nicht, wenn man (wie ich jetzt mal unterstelle) davon keine Ahnung hat.

    Die Empfehlung "Nimm ihn vom Netz, lerne und setze ihn neu und sicher auf" ist die einzig Hilfreiche.

    Ganz abgesehen davon: Erwartest Du hier im Ernst eine Anleitung, wie man einen Server entert?


    Kreol
    Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

    I just want to know God's thoughts. The rest are details. (A. Einstein)

  13. #13
    Registrierter Benutzer
    Registriert seit
    Dec 2004
    Beiträge
    524
    Sagmal, bist du sicher, das man dich "gehackt hatte" oder war vielleicht doch nur Caps-Lock an ...?
    Ein "plötzlich" wieder funktionierendes Passwort schreit ja geradezu danach. ;-)

  14. #14
    Bastard User From Hell Avatar von kreol
    Registriert seit
    Oct 2004
    Beiträge
    7.971
    Zitat Zitat von choener Beitrag anzeigen
    Sagmal, bist du sicher, das man dich "gehackt hatte" oder war vielleicht doch nur Caps-Lock an ...?
    Ein "plötzlich" wieder funktionierendes Passwort schreit ja geradezu danach. ;-)
    Pssst... Wenn Bad Soldier dieses Vorkommnis zum Anlaß nimmt, sich (endlich?) mit dem Thema "Rootserver und Sicherheit" zu beschäftigen ist es doch gut. Von Neu Aufsetzen hält er ja eh nichts, also...


    Kreol
    Beim posten von Dateien oder Ausgaben bitte [code]Text[/code] verwenden. Nähere Info über vB-Tags gibt es hier

    I just want to know God's thoughts. The rest are details. (A. Einstein)

  15. #15
    Registrierter Benutzer
    Registriert seit
    Dec 2006
    Beiträge
    136
    Zitat Zitat von kreol Beitrag anzeigen
    Pssst... Wenn Bad Soldier dieses Vorkommnis zum Anlaß nimmt, sich (endlich?) mit dem Thema "Rootserver und Sicherheit" zu beschäftigen ist es doch gut. Von Neu Aufsetzen hält er ja eh nichts, also...


    Kreol

    Ich denke eher, er sollte sich mit dem Thema "managed Server" beschäftigen...

    gruesse
    zara

Ähnliche Themen

  1. UT2004 - Spiel stürzt ab + Sound hängt sich auf
    Von Mr. Wolfenstein im Forum Spielen Allgemein
    Antworten: 15
    Letzter Beitrag: 28.12.06, 21:46
  2. Probleme mit root-Server
    Von strgv im Forum Linux als Server
    Antworten: 29
    Letzter Beitrag: 11.12.06, 18:40
  3. k3B 0.11.10 - make Error
    Von Shutdown im Forum Kompilieren von Kernel und Sourcen
    Antworten: 33
    Letzter Beitrag: 31.05.04, 16:12
  4. suse8.1: init-problem
    Von shellfish im Forum System installieren und konfigurieren
    Antworten: 13
    Letzter Beitrag: 24.01.03, 16:51
  5. etc
    Von mip2 im Forum System installieren und konfigurieren
    Antworten: 3
    Letzter Beitrag: 02.10.02, 21:27

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •