Palauta juurisalasanaan GRUB: sta (Debian)

Eräänä päivänä työskentelin joidenkin virtuaalikoneiden (VM, Virtuaalikone) ja minulle sattui, etten muistanut salasana de root eikä muilta käyttäjiltä. Vai niin! Köyhä minua, mikä sotku sain! !Mitä minä tein!? Missä vaiheessa vaihdin salasanan, jota en muista? Sitten seurasi joitain ajatuksia, joita en voi jäljentää, mutta voitte kuvitella ...

Etsimällä blogista löysin vanhan ystäväni viestin vilkas ja Vaihda juurisalasana Debianissa / LMDE: ssä. Valitettavasti se ei toiminut minulle, joten tässä on toinen menetelmä.

Tallentamaan salasanani käytän ystäväni Facundon suosituksen jälkeen KeePassX erinomainen käyttäjien ja salasanojen hallinta, joka on monialustainen ja tietysti ilmainen ohjelmisto!

No, tosiasia on, että hän ei muista salasanaa ja myös sitä, jonka hän oli tallentanut KeePassX se ei toiminut kenellekään käyttäjälle. Joten luopuessani tuhannen ja yhden avaimen kokeilemisesta, jotka ylittivät mieleni, halusin vain tehdä palautuksen salasana de root alkaen GRUB rakkaalleni Debian.

GRUB-asetusten muokkaaminen

Prosessi on suhteellisen yksinkertainen ja tarvitsemme vain GRUB asennettu (puhumattakaan siitä, että meillä on oltava pääsy nähdäksesi koneen käynnistys, eikö?). Minun tapauksessani olen yhteydessä virt-manageri (Minulla on VM: t KVM: n kanssa) ja käynnistin koneen uudelleen, mutta tämä toimii myös oikealla koneella.

grub

GRUB -kenkä

Kun GRUB Aloita meidän on muokattava käynnistysvaihtoehtoja painamalla näppäintä e.

GRUB-asetusten muokkaaminen

GRUB-asetusten muokkaus

Nyt meidän on muokattava vaihtoehtoja, joilla järjestelmä alkaa. Siirtymme riville, joka lataa käyttöjärjestelmän ytimen. Se on rivi, joka alkaa linux:

echo 'Ladataan Linux 3.2.0-4-amd64 ...' linux /vmlinuz-3.2.0-4-amd64 root = / dev / mapper / seacat-root ro quiet
Mikä takana on vmlinuz se riippuu asentamansa ytimen versiosta. Sekä mitä näkyy sen jälkeen juuri = se riippuu siitä, miten järjestelmä on asennettu tiedostojärjestelmä.

Ja lisätään:

init=/bin/bash

Ole varovainen, koska näppäimistökartta on varmasti oletusarvoisesti englanti ja meille, espanjankielisille, se muuttaa joitain symboleja.

Sanan jälkeen hiljainen. Viivan tulee olla:

linux /vmlinuz-3.2.0-4-amd64 root=/dev/mapper/seacat-root ro quiet init=/bin/bash

Takana oleva palkki, jonka näet kuvassa, ilmestyy automaattisesti osoittamaan, että alla kirjoitettu on osa samaa edellistä riviä.

Kun tämä on muokattu, meidän on vain käynnistettävä kone. Kuten kuvassa sanotaan, kanssa Ctrl+x o F10 käynnistämme järjestelmän näillä vaihtoehdoilla.

Tämä palauttaa kuoren ja voimme muokata tiedostoa / Etc / varjo.

Root-salasanan poistaminen

kuori edit grubin jälkeen

Kuori GRUBin muokkaamisen jälkeen.

Koska meillä ei ole täysin toimivaa järjestelmää, näemme sen tässä tapauksessa kemut se heittää joitain vikoja eikä todellakaan puhdista näyttöä. Mutta sillä ei ole väliä, koska mitä tarvitsemme, riittää.

Kuvan neljännellä rivillä kehote näkyy seuraavasti:

root@(none):/#

Ensimmäinen asia, joka meidän on tehtävä, on palata takaisin tiedostojärjestelmä niin että sillä on kirjoitusoikeudet. Tätä varten toteutamme:

root@(none):/# mount -o remount rw /

Nyt voimme jatkaa muokkaamista nano tiedosto / Etc / varjo.

Kun avaudumme nano mahdollisesti heittää myös meille virheitä. Mutta emme ota sitä huomioon ja painaa enter me jatkamme.

Tiedosto / Etc / varjo ensimmäisellä rivillä sinulla on tiedot juuri. Jokaisella rivillä on joukko kenttiä, jotka on erotettu kahdella pisteellä (:).

Ensimmäinen kenttä vastaa käyttäjänimeä, toinen kenttä on salasana. Meidän on poistettava kaikki merkit niin, että ne jäävät ilman salasana de juuri. Kuten kuvasta näkyy:

/ etc / shadow ilman pääsalasanaa

Muokattu / etc / shadow-tiedosto ilman juurisalasanaa.

Tallennamme tiedoston Ctrl+o ja jätimme nanon kanssa Ctrl+x. Nyt meidän on vain käynnistettävä kone uudelleen. Kun järjestelmä pyytää meitä kirjautumaan sisään, voimme kirjoittaa nimellä juuri tarvitsematta kirjoittaa mitään salasana.

Kun olemme käynnistäneet kuoren, joka ei ole "hyvin ladattu" koneen uudelleenkäynnistämiseksi, meidän on tehtävä a hard reset, eli paina nollauspainiketta tai minun tapauksessani lähetä Pakota nollaus.
Kirjaudu sisään ilman salasanaa

Kirjaudu sisään ilman salasanaa

Kun järjestelmä käynnistyy, kirjoitamme nimellä juuri ja nyt voimme juosta passwd ja asetimme uuden salasana de juuri:

# passwd

Toivottavasti se on palvellut!

KeePassX

KeePassX: n virallinen sivusto

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Litos 523 dijo

    Tämä on yksi niistä asioista, jotka sinulla on oltava käsilläsi, kun katastrofi tapahtuu. Se tapahtuu ennemmin tai myöhemmin!

    Ratkaisin sen hyvin samalla tavalla, mutta minun ei tarvitse koskea varjoihin. Kerron blogissani, kuinka tein sen.

    http://unbrutocondebian.blogspot.com.es/2014/03/restablecer-la-contrasena-de-root.html

    1.    nexus6 dijo

      HELLO LITOS, OLEN MEGAFAN blogistasi !!!!

    2.    eliotime3000 dijo

      Erittäin hyvä tuto. Pidin siitä, miten teit nollataksesi juurisalasanan.

  2.   nexus6 dijo

    TÄMÄ ON KOHUTTAVA TURVALLISUUSRIKKOUS !!! ... jos se toimii.
    Kuinka tehdä sen välttämiseksi? Onko kukaan ideoita?

    1.    Litos 523 dijo

      Se ei ole tietoturvavirhe, se on tapa palauttaa järjestelmä vakavasta ongelmasta, kuten järjestelmänvalvojan salasanan unohtamisesta.

      Tästä syystä CPD: llä on rajoitettu pääsy estääkseen sinua kämmentymästä grubin kanssa. Mutta jos ennakoit, että tämä ei riitä tai pääsyä ei voida rajoittaa, sinun on suojattava grub

      https://blog.desdelinux.net/como-proteger-grub-con-una-contrasena-linux/

      1.    sali dijo

        Rentoudu, elämässä mikään ei ole varmaa! Sinun täytyy vain olla tietoinen kaikesta, päivittää, seurata! 🙂

    2.    CRIS dijo

      Olen samaa mieltä kumppanin kanssa, tämä antaa kenellekään pääsyn tietokoneeseemme, vakava, eikö?

    3.    eliotime3000 dijo

      Turvallisuusvirhe? Se on kuin olisit sanonut tämän vaihtoehdon Nollaa salasana sähköpostisi oli vaarallinen.

    4.    mario dijo

      seuraamalla klassista osiointia ja salaamalla jotkut osiot / kansiot henkilökohtaisilla tiedoilla, erottamalla / root / home / usr / var / boot ja niin monta kiinnityskohtaa, että ne ovat nyt yhdessä osiossa.

  3.   Jose Leonel Subero dijo

    Tervehdyskollegat, erittäin hyvä blogi ja erittäin hyvä opas, halusin selventää, että tätä vaiheen juurta @ (ei mitään): / # mount -o remount rw / ei tarvita järjestelmissä, jotka perustuvat debianiin ja moniin Red Hat -perusteisiin järjestelmiin, ja vain muutama Gentoo-pohjainen distros vaativat tätä vaihetta, suorita passwd yksinkertaisesti suorittamalla kuvaamansa vaiheet päästäksesi järjestelmään ilman juurisalasanaa

  4.   ivanbarram dijo

    Erittäin hyvä opetusohjelma, kuten yllä sanotaan, katastrofin sattuessa se ohittaa, mutta tämä vältetään melkein aina hyvällä muutoksenhallinnalla.

    Kiitos jakamisesta.

    Tervehdys.

  5.   Cristianhcd dijo

    suosikkeihin tai kirjanmerkkeihin = D

  6.   Sateenkaari dijo

    Joten periaatteessa, jos joku haluaa käyttää tietokonettani, hänen on vain käynnistettävä se uudelleen, käytettävä grubia, viulua ja voilaa.

    1.    koskaan dijo

      Kyllä, ellet suojaa salasanaa Grubilla, mikä voidaan tehdä turvallisesti.

  7.   anonyymi dijo

    Älä pelkää, jos pahalla on fyysinen pääsy tietokoneeseen ja hän tietää jotain, on väistämätöntä, että hän saavuttaa tavoitteensa.
    Tämän grub-menetelmän avulla on hieman helpompaa tehdä mitä voit aina chrootata live-cd / dvd-levyltä.
    Mutta jos käyttäjä, joka omistaa tietokoneen, vaihtaa pääsalasanan, hän ymmärtää, miksi hän ei enää pysty syöttämään.
    Kierretty asia olisi, että joku chrootisi live-cd / dvd-levyltä ja tekisi kopion / etc / shadow-tiedostosta pendriveen pitääkseen hauskaa john-the-rupperin kanssa omalla tietokoneellaan, se olisi ruuvattu, koska et tiedä, jos pääkäyttäjän ja käyttäjän salasanat ovat murtuneet.

  8.   vittu dijo

    Compa kiitos paljon, se auttoi minua paljon

  9.   somfug dijo

    Hei, mitä näen, oletat, että kaikkien opetusohjelman lukevien on oltava vähintään edistyneitä Linuxin käsittelyssä, mutta entä jos hän ei ole !!!!! Joten ihmettelen, mikä nano on, ja miten voin avata sen, millä komennolla ja minne komento sijoitetaan? / Etc / shadow-tiedosto, missä tiedosto on ja miten pääsen kyseiseen kansioon voidakseni tehdä mitä tämä opetusohjelma sanoo. "EYE" En kritisoi opetusohjelmaa, päinvastoin, se on erittäin hyvä, erinomainen, mutta sinun on myös mietittävä niitä, jotka eivät tiedä (mukaan lukien itse) paljon komentojen käsittelystä Linuxissa. Selitän, oletin, että nanon kirjoittaminen avaisi editorin, ja se tapahtui, mutta sitten en tiennyt, miten päästä / etc / shadowiin ollessani nanossa. Ja anteeksi muille käyttäjille, mutta kaikki eivät ole asiantuntijoita, monet meistä ovat vain innostuneita oppijoita .... lisätietoja ... kiitos ...

  10.   pedrojaspis dijo

    hienoa tänään jotain vastaavaa tapahtui minulle ja tiesin, että grubin kautta se tehdään ja usko minua useita kertoja tein sen, mutta paljon monimutkaisempi
    Tässä opetusohjelmassa hän selittää sen hyvin yksinkertaisesti, käytän sitä, jos mahdollista, tällä viikolla
    kiitos panoksestasi tuhat onnea

  11.   Jorge dijo

    BUE - NÍ - KYLLÄ - MO.
    Se on pelastanut minut alustamasta Debiania.

    Tämä pätee myös Debian 8: een, minkä kanssa olen testannut sitä.

    Muchísimas gracias.

  12.   Jeane dijo

    Se ei toiminut minulle, minulla on edelleen sama ongelma, en tiedä, onko minun pakko nähdä tosiasia, että asennan debianin graafisessa tilassa virtualboxiin, haluaisin sinun auttavan minua: /,

  13.   hmamani dijo

    Loistava! Olin alustanut muistiinpanon debian 8: lla ja se osui minuun, kun unohdin passin. Olen samaa mieltä siitä, että se ei ole "vika", joka tapauksessa luulen, että heidän ehdottamat turvajärjestelmät ovat erittäin vahvoja. Käyttäjälle, jolla on epäilyksiä, sen sijaan, että sanoisin "oletat, että olemme kaikki asiantuntijoita", voisin yksinkertaisesti esittää epäilyt ilman ennakkoluuloja;

    Paljon kiitoksia jakamisesta!
    ps: Minun piti tehdä asennusvaihe, olin muokannut pentuni linuxin passia, hehe, mutta silti jouduin syöttämään grub-vaihtoehdot passwd: n käyttämiseksi (ei!)

  14.   Pippuri dijo

    Hei, ensinnäkin, kiitos paljon panoksesta, tarvitsin vain Debian 8: n uudelleenasentamisen, mutta minulla on vakavampi ongelma ja että kun teen koko prosessin ja aloitan bash-tilassa, käyttöjärjestelmä ei toimi näppäimistö ... eikä se havaitse sitä, eikä näppäimistön valot toimi tai mitään, joten en voi muuttaa mitään bash-juuritilasta.

    PS: mitä kannattaa, minulla oli samanlainen ongelma, kun asensin debianin, asensin grub-käynnistyslataimen toiseen itsenäiseen osioon ja debian toiseen osioon, olen jo kokenut tämän aiemmin muiden järjestelmien kanssa ja se toimi aina minulle, tässä tapauksessa Debianin kanssa ei ole, ja esque, kun debian aloitti juuri asentamisen, graafinen käyttöliittymä ei toimi näppäimistöllä tai hiirellä, juuri silloin, kun sinun on annettava salasana aloittaaksesi istunnon.
    KIITOKSEN ENNAKKOA, ETTÄ autoit muita, tervehdyksiä.

  15.   MEDB dijo

    Paljon kiitoksia panoksesta. Nopea ja tehokas ratkaisu 😉

    1.    Celeste de la Lime dijo

      Kiitos! Pelastit minut! ; D

  16.   ginet dijo

    hei kaikki tarvitsen apua Tein koko prosessin siihen pisteeseen asti, jolloin minun piti kirjoittaa r mount -o remount rw /, mutta yksi asioista meni pieleen, ja yritin sitten, mutta se menee vain niin pitkälle kuin kirjoitan init = / bin / bash Annan sille ctrl + x, ja sieltä tulee joitain kirjaimia, ne kulkevat nopeasti, mutta se ei saavuta r mount -o remount rw -näyttöä / mitä minun pitäisi tehdä?

  17.   gootti 14wx dijo

    Paljon kiitoksia tästä opetusohjelmasta, se oli todella hyödyllinen minulle, debian 9: ssä se ei antanut minun tulla pääkäyttäjäksi ja tämän avulla se ratkaistiin, kiitos vielä kerran.

  18.   kristillinen dijo

    Täydellinen Tuto erittäin hyvä olet capo!

  19.   Bastian dijo

    Hei.
    Olen yrittänyt soveltaa tätä menetelmää, mutta se ei ole toiminut minulle.
    Ongelmana on, että vaikka voimme muokata "shadow" -tiedostoa, emme voi tallentaa sitä. Sen muokkaaminen ilman käyttöoikeuksia avaa sen vain luku -tilassa.

    Tervehdys.

    1.    btzk dijo

      [lainaus] Ensimmäinen asia, joka meidän on tehtävä, on asentaa tiedostojärjestelmä uudelleen niin, että sillä on kirjoitusoikeudet. Tätä varten toteutamme:

      root @ (ei mitään): / # mount -o remount rw / [quote]
      Luulen, että siksi sinun täytyy palata fs.
      Luulen, että muistan, että W: lle oli myös tapa päästä käyttäjille ja muokata tai poistaa salasanaa livecd: n kautta.

  20.   Eric dijo

    Haluan jättää kiitokseni tarvittaessa. Sait minut eroon suuresta sidoksesta. Tarkistin muut blogit ja tämä ratkaisu oli täydellisin ja parhaiten selitetty.