GRUB'dan (Debian) Kök parolaya sıfırlama

Geçen gün bazı sanal makinelerin (VM, Sanal makine) ve hatırlamadığım bana oldu şifre de Kök veya başka herhangi bir kullanıcıdan. Oh! Zavallı ben, kendimi ne pislik içine soktum! !Ne yaptım!? Hatırlamadığım şifreyi ne zaman değiştirdim? Sonra tekrar üretemeyeceğim bazı düşünceler geldi ama tahmin edebilirsiniz ...

Blogda arama yaparken arkadaşımdan eski bir gönderi buldum ela paragraf Debian / LMDE'de kök parolayı değiştirin. Ne yazık ki benim için işe yaramadı, işte başka bir yöntem.

Arkadaşım Facundo'nun tavsiyesi üzerine kullandığım şifrelerimi saklamak için KeePassX mükemmel bir kullanıcı ve şifre yöneticisi olan çok platformlu ve tabii ki Özgür Yazılım!

Gerçek şu ki, şifreyi ve ayrıca şifrede sakladığı şifreyi hatırlamıyordu. KeePassX herhangi bir kullanıcı için işe yaramadı. Bu yüzden aklımdan geçen bin bir anahtarı denemekten vazgeçtikten sonra, basitçe şifre de Kök itibaren GRUB Sevgilim için Debian.

GRUB seçeneklerini düzenleme

Süreç nispeten basittir ve tek ihtiyacımız olan GRUB yüklendi (makinenin önyüklemesini görebilmemiz için erişime sahip olmamız gerektiğinden bahsetmeye gerek yok, değil mi?). Benim durumumda, erdem yöneticisi (KVM'li VM'lere sahibim) ve makineyi yeniden başlattım, ancak bu gerçek bir makine için de işe yarıyor.

grub

GRUB Önyükleme

Ne GRUB başla, tuşuna basarak önyükleme seçeneklerini düzenlemeliyiz e.

GRUB seçeneklerini düzenleme

GRUB seçenekleri düzenleme

Şimdi sistemin başladığı seçenekleri düzenlemeliyiz. İşletim sistemi çekirdeğini yükleyen satıra geçiyoruz. İle başlayan çizgi linux:

echo 'Linux 3.2.0-4-amd64 yükleniyor ...' linux /vmlinuz-3.2.0-4-amd64 root = / dev / mapper / seacat-root ro sessiz
Arkasından ne gelir vmlinuz yükledikleri çekirdeğin sürümüne bağlı olacaktır. Ve sonra ne göründüğünü kök = sistemin cihazınıza nasıl kurulduğuna bağlı olacaktır. dosya sistemi.

Ve ekliyoruz:

init=/bin/bash

Dikkatli olun, çünkü klavye haritası kesinlikle varsayılan olarak İngilizcedir ve bizim için İspanyolca konuşan kişiler bazı sembolleri değiştirir.

Kelimeden sonra sessiz. Satır şöyle olmalıdır:

linux /vmlinuz-3.2.0-4-amd64 root=/dev/mapper/seacat-root ro quiet init=/bin/bash

Resimde gördüğünüz arka çubuk, aşağıda yazılanların aynı önceki satırın parçası olduğunu belirtmek için otomatik olarak belirir.

Bu bir kez düzenlendiğinde, sadece makineyi çalıştırmalıyız. Görselde dediği gibi Ctrl+x o F10 sistemi bu seçeneklerle başlatıyoruz.

Bu bir kabuk döndürür ve dosyayı düzenleyebiliriz / etc / shadow.

Kök parolayı kaldırma

grub düzenledikten sonra kabuk

GRUB'u düzenledikten sonra kabuk.

Tam işlevsel bir sistemimiz olmadığı için bu durumda göreceğiz. darbe bazı hataları atar ve aslında ekranı da temizlemez. Ama önemli değil çünkü ihtiyacımız olan şey yeterli.

Görüntünün dördüncü satırında aşağıdaki komut istemi belirir:

root@(none):/#

Yapmamız gereken ilk şey geri dönmek dosya sistemi böylece yazma izinlerine sahip olur. Bunun için uyguluyoruz:

root@(none):/# mount -o remount rw /

Şimdi evet, düzenlemeye devam edebiliriz nano dosya / etc / shadow.

Açtığımızda nano bize de bazı hatalar atabilirsin. Ama bunu hesaba katıp basmıyoruz Keşfet devam ediyoruz.

dosya / etc / shadow ilk satırda şu bilgiler var kök. Her çizgi için bir dizi alanımız vardır ve bunlar iki noktayla ayrılır (:).

İlk alan kullanıcı adına karşılık gelir, ikinci alan ise karma değerin karşılığıdır. şifre. Yapmamız gereken, tüm karakterleri silmek, böylece kalmasını sağlamak. şifre de kök. Görselde görüldüğü gibi:

/ etc / shadow, root şifresi olmadan

Kök parolası olmadan değiştirilmiş / etc / shadow dosyası.

Dosyayı şununla kaydediyoruz: Ctrl+o ve nano'dan ayrıldık Ctrl+x. Şimdi sadece makineyi yeniden başlatmamız gerekiyor. Sistem bizden giriş yapmamızı istediğinde olarak girebiliriz kök herhangi bir girmek zorunda kalmadan şifre.

Makineyi yeniden başlatmak için "iyi yüklenmemiş" bir kabuk başlattığımız için, sert sıfırlamayani, sıfırlama düğmesine basın veya benim durumumda Sıfırlamaya Zorla.
Root parolası olmadan giriş yap

Root parolası olmadan giriş yap

Sistem başladığında, olarak giriyoruz kök ve şimdi koşabiliriz passwd ve yeni bir tane kurarız şifre de kök:

# passwd

Umarım hizmet etmiştir!

KeePassX

KeePassX Resmi Sitesi

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Lithos523 dijo

    Bu, bir felaket meydana geldiğinde elinizde bulundurmanız gereken eşyalardan biridir. Er ya da geç olur!

    Ben de çok benzer bir şekilde çözdüm ama gölgelere dokunmak zorunda kalmadan. Blogumda size bunu nasıl yaptığımı anlatıyorum.

    http://unbrutocondebian.blogspot.com.es/2014/03/restablecer-la-contrasena-de-root.html

    1.    nexus6 dijo

      MERHABA LITOS, BLOGUNUZDAN MEGAFANIM !!!!

    2.    eliotime3000 dijo

      Çok iyi öğretici. Kök şifresini nasıl sıfırladığınızı beğendim.

  2.   nexus6 dijo

    BU KORKUNÇ BİR GÜVENLİK İHLALİDİR !!! ... eğer işe yararsa.
    Bundan nasıl kaçınılmalı? Herhangi bir fikriniz var mı?

    1.    Lithos523 dijo

      Bu bir güvenlik hatası değildir, yönetici şifresini unutmak gibi ciddi bir sorundan sistemi kurtarmanın bir yoludur.

      Bu yüzden CPD'lerin, grubla uğraşmanızı önlemek için sınırlı erişimi vardır. Ancak bunun yeterli olmadığını veya erişimin sınırlandırılamayacağını öngörürseniz, grubu korumalısınız

      https://blog.desdelinux.net/como-proteger-grub-con-una-contrasena-linux/

      1.    salon dijo

        Rahatlayın, hayatta hiçbir şey kesin değil! Sadece her şeyin farkında olmanız, güncellemeniz, izlemeniz gerekir! 🙂

    2.    cris dijo

      Ortakla aynı fikirdeyim, bu herkesin bilgisayarımıza erişmesine izin veriyor, ciddi, değil mi?

    3.    eliotime3000 dijo

      Güvenlik kusuru? Sanki seçeneğin şifreyi yenile e-postanız tehlikeliydi.

    4.    mario dijo

      klasik bölümlemenin ardından ve bazı bölümleri / klasörleri kişisel bilgilerle şifrelemek, / root / home / usr / var / boot ve o kadar çok bağlama noktasını ayırarak artık tek bir bölümdedir.

  3.   Jose Leonel Subero dijo

    Selamlar meslektaşlarım, çok iyi bir blog ve çok iyi bir rehber, bu adımın root @ (none): / # mount -o remount rw / 'nin debian tabanlı sistemlerde ve Red Hat tabanlı birçok sistemde gerekli olmadığını ve sadece birkaçını açıklığa kavuşturmak istedim Gentoo tabanlı dağıtımlar bu adımı gerektirenlerdir, sisteme root şifresi olmadan girmek için açıkladıkları adımları uyguladıktan sonra passwd'yi çalıştırın.

  4.   Ivanbarram dijo

    Yukarıda söyledikleri gibi çok iyi bir eğitim, bir felaket durumunda kurtarır, ancak bu hemen hemen her zaman iyi bir vites kontrolü ile önlenir.

    Paylaşım için teşekkürler.

    Selamlar.

  5.   Cristianhcd dijo

    sık kullanılanlara veya yer imlerine = D

  6.   gökkuşağı_fly dijo

    Yani temelde birisi benim bilgisayarıma erişmek isterse, onu yeniden başlatması, gruba, keman ve voila'ya erişmesi gerekiyor.

    1.    hiç dijo

      Evet, Grub'u parola ile korumazsanız, bu güvenli bir şekilde yapılabilir.

  7.   anonim dijo

    Korkmayın, kötü adamın bilgisayara fiziksel erişimi varsa ve bir şeyler biliyorsa, hedeflerine ulaşması kaçınılmazdır.
    Bu grub yöntemi, canlı-cd / dvd'den her zaman chroot yapabileceğiniz şeyi biraz daha kolaylaştırır.
    Ancak bilgisayarın sahibi olan kullanıcı kök şifresini değiştirirse, neden artık giremeyeceğini anlayacaktır.
    Berbat olan şey, birinin canlı-cd / dvd'den chroot yapması ve bir pendrive'da / etc / shadow dosyasının bir kopyasını kendi bilgisayarında john-the-rupper ile eğlenmek için yapması olurdu, bu berbat olurdu çünkü sen bunu bilemezsin kök ve kullanıcı şifreleriniz kırıldı.

  8.   neden dijo

    Compa çok teşekkür ederim bana çok yardımcı oldu

  9.   somfug dijo

    Merhaba, görebildiğim kadarıyla, öğreticinizi okuyan herkesin Linux kullanımında en azından ileri düzeyde bir uzman olması gerektiğini düşünüyorsunuz, ama ya değilse !!!!! Bu yüzden nano'nun ne olduğunu ve onu nasıl açacağımı merak ediyorum, hangi komutla ve bu komutu nereye yerleştireceğim? / Etc / shadow dosyası, bu dosyanın nerede olduğu ve bu öğreticinin söylediklerini yapabilmek için o klasöre nasıl ulaşacağım. "EYE" Öğreticiyi eleştirmiyorum, tam tersine, çok iyi, mükemmel, ancak Linux'ta komut işleme hakkında fazla bir şey bilmeyenleri (kendimi dahil ediyorum) düşünmelisiniz. Açıkladım, nano yazmanın editörü açacağını varsaydım ve açtı, ama sonra nano içindeyken / etc / shadow'a nasıl ulaşacağımı bilmiyordum. Ve geri kalan kullanıcıları affedin, ama hepimiz uzman değiliz, çoğumuz sadece hevesli öğrenicileriz…. daha fazla detay ... Teşekkürler ...

  10.   Pedrojasper dijo

    harika bugün bana benzer bir şey oldu ve grub yoluyla bunun yapıldığını biliyordum ve bana inanın birkaç kez yaptım ama çok daha karmaşık
    Bu öğreticide bunu çok basit bir şekilde açıklıyor, mümkünse bu hafta uygulayacağım
    Katkınız için teşekkürler bin tebrikler

  11.   jorge dijo

    MAVİ - HAYIR - EVET - MO.
    Beni Debian'ı yeniden biçimlendirmekten kurtardı.

    Bu aynı zamanda Debian 8 için de geçerli, onu test ettiğim şey buydu.

    Muchísimas teşekkürler.

  12.   Jeane dijo

    Benim için işe yaramadı, hala aynı problemim var, debian'ı sanal kutuda grafik modunda kurmam gerekip gerekmediğini bilmiyorum, bana yardım etmenizi istiyorum: /,

  13.   hamamani dijo

    Harika! Debian 8 ile bir notu biçimlendirmiştim ve geçişi unuttuğumda bana çarptı. Bunun bir "başarısızlık" olmadığını kabul ediyorum, her halükarda önerdikleri güvenlik sistemlerinin çok güçlü olduğunu düşünüyorum. Şüpheleri olan kullanıcıya, "hepimizin uzman olduğunu düşünüyorsunuz" demek yerine, önyargısız, basitçe şüpheleri ortaya koyabilirim;

    Paylaştığınız için çok teşekkür ederim!
    Not: Binek adımını yapmak zorundaydım, köpek yavrusu linux'umdan geçişi düzenledim, hehe, ancak yine de passwd'yi uygulamak için grub seçeneklerini girmek zorunda kaldım (mümkün değil!)

  14.   Biber dijo

    Merhaba, öncelikle, katkılarınız için çok teşekkür ederim, Debian 8'i yeniden yüklememek için ihtiyacım olan şey buydu, ama daha ciddi bir sorunum var ve tüm süreci yapıp bash modunda başladığımda işletim sistemi klavyeyi çalıştırmıyor ... ne de algılamıyor. klavye ışıkları da çalışmıyor veya herhangi bir şey yapmıyor, bu yüzden bash root modundan hiçbir şeyi değiştiremiyorum.

    Not: Değeri ne olursa olsun, debian'ı kurduğumda, grub önyükleyicisini başka bir bağımsız bölüme ve debian'ı başka bir bölüme kurduğumda benzer bir sorun yaşadım, bunu daha önce diğer sistemlerde deneyimledim ve her zaman benim için çalıştı, bu durumda debian ile değil ve debian grafik arayüzüne yeni kurulduğunda, sadece oturumu başlatmak için şifreyi girmeniz gerektiğinde klavye veya fare çalışmıyordu.
    BAŞKALARINA YARDIM ETTİĞİNİZ İÇİN ŞİMDİ TEŞEKKÜR EDERİZ.

  15.   MEDB dijo

    Katkı için çok teşekkür ederim. Hızlı ve etkili çözüm 😉

    1.    Celeste de la Kireç dijo

      Teşekkür ederim! Beni kurtardın! ; D

  16.   gnet dijo

    merhaba yardıma ihtiyacım olan herkes r mount -o remount rw / yazmak zorunda kaldığım tüm süreci yaptım ama bir şey ters gitti ve sonra denedim ama sadece init yazdığım kadarıyla devam ediyor = / bin / bash ctrl + x veriyorum, ve oradan bazı harfler çıkıyor, çabuk geçiyorlar ama r mount ekranına ulaşmıyor -o remount rw / ne yapmalıyım?

  17.   gotik14wx dijo

    Bu eğitim için çok teşekkür ederim, benim için gerçekten çok faydalı oldu, debian 9'da root kullanıcısı olarak girmeme izin vermedi ve bununla çözüldü, bir kez daha teşekkürler.

  18.   Hristiyan dijo

    Tuto'yu mükemmelleştirin çok iyi sen bir capo'sun!

  19.   Bastian dijo

    Merhaba.
    Bu yöntemi uygulamayı denedim ama benim için işe yaramadı.
    Sorun şu ki, "gölge" dosyasını düzenleyebilsek de, onu kaydedemiyoruz. Ayrıcalıklar olmadan düzenlemek, onu salt okunur modda açar.

    Selamlar.

    1.    btzk dijo

      [quote] Yapmamız gereken ilk şey dosya sistemini yeniden bağlamaktır, böylece yazma izinlerine sahip olur. Bunun için uyguluyoruz:

      root @ (yok): / # mount -o yeniden bağla rw / [alıntı]
      Bence bu yüzden FS'ye geri dönmelisin.
      Sanırım W için bir livecd aracılığıyla kullanıcılara erişmenin ve şifreyi değiştirmenin veya kaldırmanın bir yolu olduğunu hatırlıyorum.

  20.   Eric dijo

    Uygun şekilde teşekkür ederim. Beni büyük bir beladan kurtardın. Diğer blogları kontrol ettim ve bu çözüm en eksiksiz ve en iyi açıklanan çözümdü.