"We are back" « oc.at

root pwd recovern

schizo 04.09.2007 - 21:04 977 7
Posts

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2568
Hallo!
Wie kann Mensch ein root Passwort recovern? (OS leider nicht bekannt).
Gibt es die Möglichkeit z.B. Knoppix zu starten und per Bruteforce Attacke das Passwort in einem simulierten Subsystem herauszufinden?
Ich kenn leider nicht mehr Einzelheiten, weder ob der Server atm rennt oder nicht, noch ob ein Zugang via ssh besteht.
tia schizo

.dcp

notamodbuthot
Avatar
Registered: Jul 2002
Location: new
Posts: 8881

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14717
ich find das btw scho sehr org, für das "sichere" linux... weil physikalischen zugriff auf nen rechner hab ich ja schnell mal

Marcellus

OC Addicted
Avatar
Registered: Mar 2005
Location: ~
Posts: 1755
Und wenns nicht lilo ist und du zufällig pam oä installiert hast funktioniert nix von dem.

Aber du könntest auch einfach ein chroot machen und einfach da das passwort ändern.

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11343
Zitat von semteX
ich find das btw scho sehr org, für das "sichere" linux... weil physikalischen zugriff auf nen rechner hab ich ja schnell mal

Bei physikalischem Zugriff ist es eben nicht sicher, hat auch keiner behauptet und das ist kein Geheimnis. Aber du kannst z.B. alles verschlüsseln, dann kommst auch mit phyikalischem Zugriff nur bis zur Passwortabfrage.

Marcellus

OC Addicted
Avatar
Registered: Mar 2005
Location: ~
Posts: 1755
Abgesehen von der Verschlüsselung bleibt dir eh nix übrig, du kannst mit einer live cd auch so alle Daten auslesen, auch wenn du das Passwort nicht angreifst. Aber das ist beim vista, beim xp und beim mac os auch nicht anders.

moidaschl

Vollzeit-Hackler
Avatar
Registered: Aug 2002
Location: 1210, ABK-D/L
Posts: 4029
Naja der Punkt ist doch, gegen physikalischen Zugriff sollte man eben physikalisch absichern und sich nicht zu 100% auf die software verlassen. Gibt ja genug möglichkeiten auch am rechner dazu dem angreifer wenig möglichkeiten zu geben.

@topic: sicher kannst du bruteforcen, jedoch ist es sinnvoller das pw zu löschen, sich dann ohne passwort einzuloggen und ein neues zu setzen. tutorials dazu gibts genug im netz

.dcp

notamodbuthot
Avatar
Registered: Jul 2002
Location: new
Posts: 8881
Zitat von semteX
ich find das btw scho sehr org, für das "sichere" linux... weil physikalischen zugriff auf nen rechner hab ich ja schnell mal

auf die wirklichen wichtigen rechner hast du keinen zugriff ;)

deswegen kommt man auch nich ohne weiteres in ein rechenzentrum rein. wenn man davor steht, hift eben nur komplette verschlüsselung der festplatte.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz