Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

root pw knacken

Diskussion: root pw knacken im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Ich habe hier das Problem, das ich das root PW von meiner FW, die unter SuSE 9.0 vergressen habe. ...

Antwort
Alt 03.08.04, 22:16   #1 (permalink)
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard root pw knacken

Anzeige

Ich habe hier das Problem, das ich das root PW von meiner FW, die unter SuSE 9.0 vergressen habe.
In einem Lehrgang, damals noch unter SuSE 7.0 wurde uns mal ein Weg genannt, wie man das root-pw "knacken" also ersetzen kann.

Ging ungefähr so:
Von CD booten im rescue mode
Systempartition mounten mit mount -t ext2 /dev/hda /mnt

danach die passwd mit dem vi ändern, also das X entfernen und nach einem reboot ein neues pw setzen...

das habe ich noch wage in erinnerung.
kann mir einer sagen ob das heute ebenfalls noch geht, und wi die genauen schritte sind?

Kein lust, die Firewall komplett neu einzurichten, war damals froh, als die nach tagen endlich lief.

grüße

Enterhaken ist offline   Mit Zitat antworten
Alt 03.08.04, 22:50   #2 (permalink)
cutio
Guest
 
Likes:
Standard

Hallo,

natürlich funktioniert das heute noch, denn wer direkten Zugriff auf die Hardware hat, hat schon fast gewonnen. Ausser ein verschlüsseltes Dateisystem ist im Einsatz o.ä.
Boote mit tomsrtbt oder halt mit dem Rescue-Mode von der SuSi CD, danach mountest du deine Partition z.B. nach /mount. Ich würde nun ein chroot /mnt machen gefolgt von einem su (es wird kein Passwort verlangt). Dadurch bist du dann Root und kannst machen, was du willst, wie auch das Passwort ändern per passwd.
Dies wäre die halbwegs elegante Methode, natürlich wäre es noch möglich, die /etc/shadow per vi, emacs etc. zu editieren. Aber Achtung: Bei manchen Unix/Linux Derivaten kann es da zu Problemen kommen, da die /etc/passwd oder /etc/shadow mit einer "versteckten" abgeglichen wird und ggf. zurückgesetzt.
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.08.04, 22:51   #3 (permalink)
 
Registriert seit: 28.07.04
TheNoOne Leistung: Facit NTK
Likes: 0
Standard

Da gibts viele Möglichkeiten:
Wenn du noch n Windoof auf dem Rechner hast kannst du auch mit bspw TotalCommander und nem Plugin die /etc/passwd und /etc/shadow rauskopieren und dann mit Jack The Ripper oder irgendeinem CrackerProgramm dein altes PW auslesen.
Oder halt über ein zweites Linux, Knoppix, oder Rescue System booten und dann die oben genannten Dateien bearbeiten. Dazu brauchst du allerdings Blanko-Dateien, dh eine passwd und shadow die entweder kein PW haben oder ein bekanntes haben. Musst nur die entsprechende Zeile ändern... also für root.
TheNoOne ist offline   Mit Zitat antworten
Alt 03.08.04, 23:19   #4 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo,

ich bin nun schon etwas weiter.
mittels
mount -t ext2 /dev/dha /mnt
habe ich sie mir nach /mnt gemounted.

will ich nun aber mit cd/mnt/etc/passwd machen, sagt er mir No such file or directory.

wo liegt den da der fehler.
Nach dem Mounten hat er keine fehlermeldung ausgeworfen.
Enterhaken ist offline   Mit Zitat antworten
Alt 03.08.04, 23:55   #5 (permalink)
Gulliver
Guest
 
Likes:
Standard

mounte einfach die richtige partition

/dev/hda1 .../dev/hda2...usw
probier sie durch oder schau dir die label an.

mfg
  Mit Zitat antworten
Alt 04.08.04, 00:00   #6 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

es ging nur hda1

Mache ich nun cd /mnt/etc kommt folgendes:

-bash: cd: /mnt/etc: No such file or directory
Enterhaken ist offline   Mit Zitat antworten
Alt 04.08.04, 01:21   #7 (permalink)
 
Registriert seit: 28.07.04
greylord Leistung: Facit NTK
Likes: 0
Standard

du mußt immer die Partitionsnummer angeben, auch wenn du nur eine Partition hast.

In deinem fall wäre es: mount -t ext2 /dev/hda1 /mnt
greylord ist offline   Mit Zitat antworten
Alt 04.08.04, 01:27   #8 (permalink)
Themenstarter
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo, habe es eben hinbekommen.

Habe Installation ausgewählt, und mir da dann die richtige hda rausgezogen. War in meinem fall hda5

Dann mit "mount /dev/hda5 /mnt" gemounted und mit "chroot /mnt /bin/bash" gewechselt.
Dann einfach noch "passwd" und ich konnte ein neues PW setzen.

grüße
Enterhaken ist offline   Mit Zitat antworten
Alt 08.08.04, 20:53   #9 (permalink)
 
Registriert seit: 08.08.04
da_fighter Leistung: Z3
da_fighter eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von TheNoOne
{...}dann mit Jack The Ripper oder irgendeinem CrackerProgramm dein altes PW auslesen.{...}
das programm heisst JOHN the ripper
geht allerdings
hab ich j4f auch schon gemacht
nur um zu sehn wie diese technik von dem cracker funzt.
mFg
da_fighter
da_fighter ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » root pw knacken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EFS unter win xp knacken Bleeding666 Cryptography & Encryption 13 04.10.04 06:29
*.rar PWD knacken J.C Virenschutz · Tools & Aggressive Software 4 01.07.03 20:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61