PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Passwort für root mit Gewalt ändern?


Gas t
2004-09-22, 16:58:35
Unter NT ist ja mit einer Linux-Bootdisk die Möglichkeit gegeben, das Passwort zu ändern. Existiert eine ähnliche Möglichekit unter Linux, oder funktioniert das nicht? (Wenn nein, was genau schützt davor?)
Danke für Antworten/Erklärungen!

Nagilum
2004-09-22, 17:07:23
Existiert eine ähnliche Möglichekit unter Linux
Natürlich. Einfach ein anderes Linux oder direkt in eine Shell booten (init=/bin/sh).

(Wenn nein, was genau schützt davor?)
Die Hardware wegsperren.

(del676)
2004-09-22, 17:08:24
mit einer live cd booten (knoppix, gentoo, jollix)
und ins installierte system chrooten

dann kannst mit passwd das passwort ändern

ZaCi
2004-09-22, 18:06:02
An den kernel per Grub einfach den Parameter "single" weitergeben und dann im Single-User-Mode booten.

RaumKraehe
2004-09-22, 18:16:08
Sobald mann an die Hardware kommt ist nichts wirklich sicher. Und da reicht meist die Tastatur und nen Disketten/CD-Rom-Laufwerk.

Gas t
2004-09-22, 18:51:02
Ist es möglich, ohne mich am System (das geändert werden soll) anmelden zu müssen?

Nagilum
2004-09-22, 18:55:09
Was hast du eigentlich vor?

Gast
2004-09-22, 19:05:03
Was hast du eigentlich vor?
Er will leetes hax0r kiddie werden :>

Gas t
2004-09-22, 19:29:37
Was hast du eigentlich vor?

Geht mir nur darum, ob das geht. Mit der Linux-Bootdisk muss ich mich nicht an Windows anmelden um das Passwort zu ändern. Nun will ich wissen ob das auch andersrum geht.

Er will leetes hax0r kiddie werden :>

Schwachsinn, es geht um meinen eigenen Rechner.

Nagilum
2004-09-22, 19:32:18
Geht mir nur darum, ob das geht.
Ja. Geht ohne Anmeldung.

Gas t
2004-09-22, 19:44:16
Danke, das wollte ich wissen. Kann ich das (zumindest versuchen zu) verhindern?

86318
2004-09-22, 21:00:44
Danke, das wollte ich wissen. Kann ich das (zumindest versuchen zu) verhindern?

festplatte verschlüsseln. und den key an einem sicheren ort aufbewahren.

wenn du sicher sein kannst, dass derjenige der das versucht nicht an die hardware rankommt sollte auch ein bios-passwort einigermaßen guten schutz bieten.

(del676)
2004-09-22, 21:19:34
festplatte verschlüsseln. und den key an einem sicheren ort aufbewahren.

wenn du sicher sein kannst, dass derjenige der das versucht nicht an die hardware rankommt sollte auch ein bios-passwort einigermaßen guten schutz bieten.

bios passwort?

debug
-o 70 2E
-o 71 FF
:D

jo HDD verschlüsseln und gut is

Gast
2004-09-22, 22:35:31
wird da nichtmal das alte abgefragt o_O ist ja immens sicher

Exxtreme
2004-09-22, 22:59:00
bios passwort?

debug
-o 70 2E
-o 71 FF
:D

Oder man nimmt ein Masterpasswort. :D
http://www.informationsarchiv.net/foren/beitrag-1983.html

Gast
2004-09-23, 00:06:41
Oder man nimmt ein Masterpasswort. :D
http://www.informationsarchiv.net/foren/beitrag-1983.html
wie wärs mit nem soimplen cmos reset?

(del676)
2004-09-23, 00:10:33
wie wärs mit nem soimplen cmos reset?

ne was is wenn der Besitzer auf der Lanparty plötzlich aufwacht?

Gast
2004-09-23, 00:12:38
ne was is wenn der Besitzer auf der Lanparty plötzlich aufwacht?
Ob du nun vor oder in seinem rechner rumfuchtelst wenn er aufwacht dürfte den gleichen effekt haben ;)

ZaCi
2004-09-23, 16:17:49
Einfach bei Grub MD5 Encryption anmachen und nen password setzen. Dann kann man die Bootparameter nicht aendern, fertig.

86318
2004-09-23, 16:32:09
bios passwort?

debug
-o 70 2E
-o 71 FF
:D


deswegen hab ich ja geschrieben einigermaßen sicher :P ;)

und wo gibt man das von dir genannte ein? doch wohl erst nachdem man schon am bios-passwort vorbei ist, oder nicht?

cmos-batterie rausnehmen kann man auch nicht, ohne an die hardware ranzukommen.

master-passwörter gibt es, aber nicht unbedingt in jedem bios und nicht jeder weiß die für alle mainboards auswendig oder trägt eine liste mit sich rum.

deswegen ist ein bios-passwort auch einigermaßen sicher!
besser als garnichts ist es auf jeden fall, darauf verlassen darf man sich natürlich nicht.

festplatte verschlüsseln ist eben die sicherere alternative.

ThePsycho
2004-09-24, 18:33:39
festplatte verschlüsseln wird aber auf dauer nervig, wenn man jedesmal den key eingeben muss

die meisten gehäuse haben außerdem schon eine soll-vorrichtung für ein vorhängeschloß - da is dann nix mehr mit cmos-clear

ok, man könnte den rechner aufbrechen - aber man könnte so ziemlich alles mit entsprechendem aufwand

Gast
2004-09-24, 19:06:30
Einfach bei Grub MD5 Encryption anmachen und nen password setzen. Dann kann man die Bootparameter nicht aendern, fertig.
dann kann man doch immer noch von diskette/cd booten...