как сканировать пароль ?

Camomiles

собственно ситуация такая: случайно убрал себя из группы wheel и visudo. теперь не могу стать рутом, не смотря на то что знаю пароль рута. есть только доступ к серверу по ssh. нет физического доступа. в системе есть один login, который является членом группы wheel, но я его пароля не знаю. Подскажите, плз, как мне восстановить его пароль или как восстановить членство в группе wheel. система freebsd.

AlexV769

правильно будет попросить восстановить тебя в правах того человека, у которого есть возможность править /etc/groups

kruzer25

Да, у меня такая же проблема, пароль рута знаю (честно-честно! но ему запрещён вход по ssh; пароли остальных пользователей не знаю, а себя чисто случайно (честно-честно!) удалил из группы wheel.
Как можно получитьвернуть себе рутовый доступ?
Если что, сервер, на который пытаюсь залогиниться - google.com.

Serab

в системе есть один login, который является членом группы wheel, но я его пароля не знаю.
Раз ты рассчитываешь, что к этому логину есть пароль, то за ним должен стоять живой человек. Почему бы не попытаться с ним связаться?

Camomiles

он - бывсший админ. я его не знаю, с ним связаться не могу потому что тупо не знаю как связаться . а в google.com я тоже ищу параллельно. просто решил запостить проблему сюда, может кто-то быстрее подскажет.

Serab

У начальства спрашивал? Там у них вполне могли остаться контактные данные.
Если админ ведь мог большой и длинный пароль выдумать =)

Camomiles

подскажи плз если ты знаешь как. есть некоторые скрипты, кот запускаются под рутом по крону, но у меня нет тоже прав на их изменения.

klyv

если система настроена корректно, то без физического доступа (или удалённого, но через консоль) или связи с админом, у тебя ничего не получится. думать надо.
ты уверен, что там и sudo не сработает, что в sudoers ничего особого для тебя не написано?
я как-то раз так облажался - хотел на винт накатить систему, да забыл в sysinstall указать, что distributions надо не в корень заливать - и я стал никем. спас этот самый sysinstall - через него выбрался.
PS: ищите собственные дыры в безопасности :)

spensnp

что говорит
$ groups
что говорит
$ uname -a

klyv

какая версия ОС? когда сырцы обновлялись прежде чем ядро собиралось?
можно полистать списки безопасников, найти дырочку.

AlexV769

корректность бывает разная. всё может сложиться так, что даже доступ к консоли не спасет - нужно будет грузиться в livefs с внешнего носителя.

kruzer25

У топикстартера якобы есть рутовый пароль. Обычно, кажется, консольный вход руту разрешён?

klyv

У топикстартера якобы есть рутовый пароль. Обычно, кажется, консольный вход руту разрешён?
ах, да, если на рута есть пароль, то не надо и вспоминать о том, как неразумно включать проверки паролей в single-user mode.

Serab

Обычно, кажется, консольный вход руту разрешён?
По ssh обычно запрещен.

Serab

А при чем тут single user?

klyv

при том, что я считаю корректным отсутствие пароля у рута, так что при большом обломе только single-user mode спасёт нерадивого админа.

Serab

Т.е. в итоге не спасет?
У меня тоже дома на руте пароля нет и когда я лажал приходилось загружаться с CD.

dgaf

>У меня тоже дома на руте пароля нет и когда я лажал приходилось загружаться с CD.
init=/bin/sh удобнее.

kruzer25

Я не про ssh, а про консольный вход.

Serab

Ну вот как бэ цитата из первого поста. Да ты и сам видел, о чем это я. Ты же всегда полностью читаешь посты :smirk:
есть только доступ к серверу по ssh. нет физического доступа.

kruzer25

Ты же всегда полностью читаешь посты
В отличие от тебя.
В конкретной подветке я отвечал на
всё может сложиться так, что даже доступ к консоли не спасет - нужно будет грузиться в livefs с внешнего носителя
При чём тут твой ssh?

Serab

Так ты тогда цитируй или поясняй, я мысли читать не умею. Даже зная, на что ты отвечал, догадаться что у тебя в голове сложно.
Если речь вообще о том что «может что угодно случиться», тогда твое замечание тем менее полезно, потому что и так все ясно.

hwh2010

есть только доступ к серверу по ssh. нет физического доступа.
это хостинг? попробуй тогда с администрацией хостинга поговорить

klyv

Т.е. в итоге не спасет?
Почему не спасёт?
если не включать проверку пароля при входе в single-user mode (что и не надо делать тогда загружаешься в него - и радуешься жизни.

Serab

что и не надо делать
Тогда ок, не то прочитал.

Plok2008

это хостинг? попробуй тогда с администрацией хостинга поговорить
Уточню: если это colocation, то проси (требуй) хостера подключить к твоему серверу KVM (на нужное тебе время). Обычно такая услуга даже если и платная, то стоит не дорого.

klyv

Уточню: если это colocation, то проси (требуй) хостера подключить к твоему серверу KVM (на нужное тебе время). Обычно такая услуга даже если и платная, то стоит не дорого.
не факт, что у них есть KVM :)
с большей вероятностью у них есть консольный сервер.
Оставить комментарий
Имя или ник:
Комментарий: