linux password verschlüsselung

hallo!

ich habe zwei fragen und zwar:

ich benutze debian.
darf ein normaler user die unverschlüsselten passwörter sehen? Weil bei mir ist das gerade der fall. Außerdem:
Ich möchte vorsichtshalber wissen, wie ich mein root passwd ändern kann, wenn ichs nicht mehr weiss. es gibt da doch eine methode mit einer boot disk. gibt es eine debian boot disk (floppy wär mir noch lieber) und wo kann man sie runterladen?

P.S.: Wegen der Frage mit der boot disk. Meine erste Idee (wie wahrscheinlich eure auch^^) war Knoppix zu nehmen, aber das will er bei mir nicht booten (Das ist ein Knoppix von ner ct).

mfg,
zeta
 
Hi

Also eigentlich sollten die Passwörter schon verschlüsselt werden, ich meine mich erinnern zu können dass man bei der Debian- Installation einstellen kann ob sie verschlüsselt werden oder nicht, aber ich habe spontan keine ahnung wie man das nachträglich umstellen kann.

Zu deiner zweiten Frage würd ich mal empfehlen das root passwort nicht zu vergessen, ist nie eine gute Idee.
Wie auch immer, wenn Knoppix nicht bootet dann versuch entweder mit den Bootparametern herumzuspielen, oder verwende eine andere LiveCD
Mein persöhnlicher Favorit ist die Gentoo Minimal Installations Disk, die hat bei mir noch immer gebootet und für solche Sachen reicht die allemal. (und sie ist nur 80MB groß)
Ansonsten gibt es ja noch andere LiveCDs, Knoppix ist ja (gottseidank) nicht die einzige.

Mfg MrGoatee

-edit-

jetzt hab ich ganz vergessen dir einen link zu geben
Also falls du dich für Gentoo minimal entscheiden solltest, hier bekommst du es
Gentoo Minimal
sind sogar nur knapp 60MB
 
hallo!

ich habe mich vertippt:

ein nicht-root kann die verschlüsselten passwords sehen. Also am Anfang konnte niemand die verschlüsselten sehen (nicht einmal der root). dann hab ich sie als root irgendwie verändert und jetzt kann ich die verschlüsselten passwörter auch als nicht-root sehen. kann man das irgendwie zurückstellen.

und jetzt eine frage zum richtigen hacken: kann man irgendwie das root-passwort rauskriegen, also: ich möchte mir root-zugang verschaffen, aber der betroffene soll nicht merken, dass das root passwd verändert wurde. bemerkung: ich hätte physischen zugang zum system.

sagts mir einfach, wenn ich diese frage nicht hätte stellen sollen, weil sie gegen die forumregeln verstößt. Ich hab nichts böses damit vor, ausser vielleicht meinen eigenen laptop zu hacken.^^

und noch ne frage: funzt auch eine gentoo live cd obwohl ich debian verwende?

mfg,
zeta
 
Also root sollte die verschlüsselten Passwörter immer sehen können, wegen den normalen User könnte eine änderung der Zugriffsrechte der /etc/shadow helfen

Wie du schon ahnst, sind solche Fragen echt unbeliebt. Du wirst wahrscheinlich keine Antwort bekommen, aber wenn du dich ein wenig mit dem Thema beschäftigst und hier im Forum mal ein wenig suchst, solltest du es dir selbst zusammen reimen können, wie sowas möglich ist. Vor allem wenn du physischen zugang hast, ist es nicht sooo schwer.

Zur Frage livecd: Im Prinzip ist es egal welche LiveCD du benutzt, da du ja nur auf die einzelnen Datein auf der Festplatte zugreifst. Es reicht also wenn die LiveCD einen texteditor hat und die platten mounten kann, und das kann jede (solang sie auf Unix basiert)

Mfg MrGoatee
 
linux:~ # id
uid=0(root) gid=0(root) groups=0(root)


linux:~ # ls -la /etc/shadow
-rw-r----- 1 root shadow 447 Mar 10 20:12 /etc/shadow


linux:~ # cat /etc/passwd
root:x:0:0:root:/root:/bin/tcsh


linux:~ # cat /etc/shadow
.....
postfix:!:12852:0:99999:7:::
root:o3iaFUIIOJWVA:12852:0:10000::::
sshd:!:12852:0:99999:7:::
.....


linux:~ # su gulliver
gulliver@linux:/home>
gulliver@linux:/home> cat /etc/shadow
cat: /etc/shadow: Permission denied



mfg
 
Zurück
Oben