Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Root Passwort ändern ohne einzuloggen: Fix?

Diskussion: Root Passwort ändern ohne einzuloggen: Fix? im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Laut einem Eintrag im Backtrack Forum lässt sich das root Passwort unter Linux mit geringem Aufwand ändern. Auch wenn ...

Antwort
Alt 22.06.10, 12:24   #1 (permalink)
 
Registriert seit: 22.04.08
jemo. Leistung: Facit NTK
Likes: 15
Standard Root Passwort ändern ohne einzuloggen: Fix?

Anzeige

Laut einem Eintrag im Backtrack Forum lässt sich das root Passwort unter Linux mit geringem Aufwand ändern.

Auch wenn man dafür physischen Zugriff auf den Rechner benötigt scheint mir das ein hohes Risiko zu sein. Deshalb wollte ich mal fragen, ob es dafür eigentlich einen offiziellen Patch gibt, der solche Eingriffe in GRUB verhindert?

Oder gibt es Einstellungen, die an diesem Punkt ansetzen:

Zitat:
At the end of the line add: init=/bin/bash
indem sie beispielsweise verhindern, dass man überhaupt Änderungen an der Kernel-Zeile vornehmen kann?

Ich frage deshalb, weil ich zwar eine verschlüsselte Festplatte (mit TrueCrypt) habe (absoluter Fremdzugriff über diesen Weg ist damit ausgeschlossen), aber mein Rechner bisher von Bekannten und Freunden genutzt werden konnte, wenn die zu Besuch waren und einige von denen kennen halt das Passwort zum entschlüsseln der Festplatte, und ich will verhindern, dass mir da nachher jemand einen böse Streich spielt.

Danke im voraus und Grüße,
jemo.
jemo. ist offline   Mit Zitat antworten
Alt 22.06.10, 12:56   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Du kannst schon Grub mit einem Passwort sichern, so dass man Boot-Einträge nur nach Eingabe dieses Passworts ändern und nutzen kann. Trotzdem kann man mit physischem Zugriff auf das System problemlos das Passwort von root ändern, wenn man das Passwort zum Entschlüsseln der HDD kennt, indem man einfach eine Live-CD bootet, das System mountet und mittels 'chroot' in das System wechselt um das Passwort zu ändern. Wer sein Verschlüsselungspasswort weiter gibt, braucht sich also keine Illusion machen, dass er das System irgendwie sicher bekommen könnte.
Der init=...-Parameter hat übrigens nichts mit Grub selbst zu tun, sondern ist ein Kernel-Parameter. Soweit mir bekannt ist, gibt es keinen Patch, der den init-Parameter entfernt. Sollte es ihn geben, dann jedenfalls nicht für Grub, sondern als Kernel-Patch.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.06.10, 14:03   #3 (permalink)
Themenstarter
 
Registriert seit: 22.04.08
jemo. Leistung: Facit NTK
Likes: 15
Standard

Okay, danke.

Hatte mir das schon gedacht.. naja, dann werd ich die Kiste wohl mal neu verschlüsseln und das PW jedes Mal selbst eingeben.

Und GRUB wird dann von mir jetzt auch mit einem Passwort versehen
jemo. ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Root Passwort ändern ohne einzuloggen: Fix?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61