Permalänk
Medlem

Root lösen.......

Här för ett par dagar sedan fick jag en snilleblixt.
Jag skulle byta root lösen............
Nu efter ett par dagar tänkte jag göra lite ändringar på debian burken.
Gissa vad....Jag har glömt mitt root lösen.
Detta är inte skoj. Inte det minsta.
Hädanefter skriver jag ner dom i en bok som jag gömmer bort här hemma.
Men då kommer jag förstås glömma vart jag gömt den.
Nåväl. Går det på nåt sätt att ändra detta pword utan att starta om datorn?
Och om jag nu blir tvungen att reboota vad ska jag göra?

//en mycket skamsen The_wiZ

Visa signatur

Winchester 3500+, Sapphire X850XT,2x512 Kingston hyperX,2x200Gb Diamondmax10,DFI Lanparty Nf4-sli dr
(23:42:26) <@Garland|Greene> peGGy: du är inget annat än en attentionwhore, så dig skiter jag fullkomlit i

Permalänk
Hedersmedlem

Jag är rädd att du måste reboota, tyvärr. Tar det gamla vanliga tipset: http://lists.debian.org/debian-arm/1999/debian-arm-199912/msg...

Permalänk
Hedersmedlem

Innebär inte det där att säkerheten för linuxdatorer ("fysiskt" sett, inte ssh och liknande uppenbarligen) är rätt låg?

Visa signatur

Asus B550M-Plus / Ryzen 5800X / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + HDDs / Corsair RM650x / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Hedersmedlem

Säg mig ett system som är säkert rent fysiskt.

Permalänk
Medlem

Saken är väl den att om du har fysisk access till en dator så är det ju bara att sätta i en bootdisk eller nåt så har du ju ändå 100% kontroll över systemet. Oberoende av operativsystem...

Visa signatur

Daniel

Permalänk
Medlem

Det går att säkra en dator även fysiskt sätt, t.ex. att lösenordsskydda BIOS, sätta lösen i bootmanagern, stänga av att boota i singleusermode osv....

Enda sättet då...är väl att ta ut hd:n och stoppa in den i en annan dator och mounta skiten eller nåt annat rent hårdvarumässigt. Där går väl gränsen antar jag ...extrem kryptering som gäller då etc...

I can write all night long...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av zolym
Det går att säkra en dator även fysiskt sätt, t.ex. att lösenordsskydda BIOS, sätta lösen i bootmanagern, stänga av att boota i singleusermode osv....
[klipp]

men BIOS-lösenordet nollställs väl när man tar bort batteriet.. dock finns det väl lådor som återställer lösen i BIOS efter att man öppnat dem... eller har jag fel .. borde dock inte vara omöjligt att ändra på det på lådan..?

boota i singleusermode ? vad är detta? .. vad finns det för andra alternativ?

Visa signatur

This is a sign.

Permalänk
Medlem

har man fysisk access till maskinen är det sällan problem att hacka den. StegFS är ett hyfsat försök att kryptera filsystemet, men det går antagligen att knäcka det oxo med lite ansträngning.

Visa signatur

We live in the age o stupidity || SparcStation 20,384mb RAM,1gb disk,2*125mhz, Solaris8
--------------------------------------------------------------------------------------------
Every suicide is a solution to a problem. -- Jean Baechler

Permalänk
Medlem

Men det går ju att förhindra hårddisk och batteriutbyte genom att sätta fysikt lås på chassit? Förstärk det lite extra, så blir det nog ganska svårt att ta sig in i datorn.

Visa signatur

Björn

Permalänk
Medlem

Hmm, om det va Theo Da Raadt eller nån som sade 'Jag litar nästan på att en dator är säker om den är inlåst i ett kassaskåp utan nätverk och strömsladdar omgiven av dödlig gas i ett bombsäkert rum med välbetalda vakter.' ... och lite ligger det i det.

Visa signatur

We live in the age o stupidity || SparcStation 20,384mb RAM,1gb disk,2*125mhz, Solaris8
--------------------------------------------------------------------------------------------
Every suicide is a solution to a problem. -- Jean Baechler

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ZaFt
Men det går ju att förhindra hårddisk och batteriutbyte genom att sätta fysikt lås på chassit? Förstärk det lite extra, så blir det nog ganska svårt att ta sig in i datorn.

jag har hittat ett program som återställer alla BIOS inställningar .. från windows....

Visa signatur

This is a sign.

Permalänk
Hedersmedlem

Du kan ju köra den där lokala rootexplioten som dök upp för några veckor sedan, om du inte fixat den vill säga.

Eller vänta på nästa exploit

Visa signatur

motor.holy.se - Projekt "Tüsk MiniJänk med Engelsk V8"
"Bingolotto, till och med Loket har trötnat" - Loesje
"Och jag som trodde att världens häftigaste moderator inte existerade!" - Robbster

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Thomas
Innebär inte det där att säkerheten för linuxdatorer ("fysiskt" sett, inte ssh och liknande uppenbarligen) är rätt låg?

Då har du ingen aning om hur enkelt det är att få tag på lösenord till en dator med Windows 2000/XP, om man har fysisk access till den.

Visa signatur

Coola låtar i massor!
http://revolvermen.com

Permalänk
Hedersmedlem

Jo, det har jag faktiskt. Och nu har jag rätt bra koll på linux också.

Visa signatur

Asus B550M-Plus / Ryzen 5800X / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + HDDs / Corsair RM650x / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

boot -s
sen passwd bara.

Visa signatur

Foo!@#

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Ilja

Då har du ingen aning om hur enkelt det är att få tag på lösenord till en dator med Windows 2000/XP, om man har fysisk access till den.

Jag vet att det är lätt att ändra lösenordet för valfritt konto, men att få reda på ett lösenord till ett konto utan BruteForce har jag ingen aning hur man gör, så berätta :). Win2k/XP alltså.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av uchman
boot -s
sen passwd bara.

Om han skulle kört FreeBSD ja, men det gör han icke.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SantaClaus

Jag vet att det är lätt att ändra lösenordet för valfritt konto, men att få reda på ett lösenord till ett konto utan BruteForce har jag ingen aning hur man gör, så berätta :). Win2k/XP alltså.

BruteForce ? Läste någonstans, tror tillochmed att jag frågade här vad det var, att det var ett gammalt "fult" sätt att knäcka passwds. Men eftersom att jag inte har användt det, eller behövt använda det så kan ni ju förklara hur en sådan "attack" går till. btw, vill veta vad det är, jag skall inte utöva det på skolan.

Visa signatur

Är inte linux en billig kopia av ms-dos?

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av akn3

BruteForce ? Läste någonstans, tror tillochmed att jag frågade här vad det var, att det var ett gammalt "fult" sätt att knäcka passwds. Men eftersom att jag inte har användt det, eller behövt använda det så kan ni ju förklara hur en sådan "attack" går till. btw, vill veta vad det är, jag skall inte utöva det på skolan.

OffTopic nu men, BruteForce är när man testar alla möjliga kombinationer som finns. Detta gör att det i teorion tar mycket lång tid att knäcka ett ex. 10 tecken långt lösenord innehållandes specialtecken medans ett par tecken långt a-z går ganska fort.

Att köra bruteforce på HASH-filer från WinNT/2000/XP går ganska fort då man jämför resultatet med lokal fil (HASH-filen som man hämtat från någon dator).

Har själv knäckt ett tio tecken långt Windows-lösenord med denna metod, a-z 0-9. Tog ett par timmar med min 900 Mhz.

Ilja sa iofs. att det var enkelt så det kanske är gammalmodigt mitt sätt jag beskriver. Det har funnits så långt tillbaka som WinNT och principen är fortfarande densamma fast det nu är mycket svårare att hämta HASH-nycklar från datorer över nätverket.

Permalänk
Medlem

Är inte brute-force-metoden tillräckligt enkel? Jag skulle säga att det är den enklaste metoden. Kräver minst finess.
Nuförtiden behöver man inte ens kopiera SAM-filen manuellt. Det finns färdigskrivna verktyg att ladda hem för alla script-kiddie-wannabees.

Visa signatur

Coola låtar i massor!
http://revolvermen.com

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Ilja
Är inte brute-force-metoden tillräckligt enkel? Jag skulle säga att det är den enklaste metoden. Kräver minst finess.
Nuförtiden behöver man inte ens kopiera SAM-filen manuellt. Det finns färdigskrivna verktyg att ladda hem för alla script-kiddie-wannabees.

För att komma åt HASH-filerna i Win2k behöver man ett konto med rättigheterna Administratör eller liknande (Super User). Däremot i opatchade WinNT kan man plocka filerna över nätverket utan konto :D.

Iofs. borde det i teorin gå att hämta dessa filera på samma sätt som man gör när man skriver över dem genom att starta med diskett.

Jag tycker inte själv att BruteForce direkt är en bra metod utan endast sista utvägen då den fungerar på de flesta lösenordsskydd. Tänk dig ett starkt lösenord på ~15 tecken, alltså med specialtecken i. Om jag inte har helt fel blir det 255 möjliga tecken vilket ger att det kommer att ta enormt lång tid att köra bruteforce. Man kan iofs. ha ett hyffsat kort lösenord med specialtecken samt stora och små bokstäver i för att det ska lång tid att köra bruteforce på :).

Permalänk
Medlem

Attans.

Visa signatur

Foo!@#

Permalänk
Medlem

Finns en 1 disketts linuxdistro som kan ta fram password i alla Windows och ett par UNIX-varianter. Du kan ta antingen och radera det gamla p-w, hasha fram ett som passar, eller brute-force cracka det. Enklast att radera det gamla - fast du riskerar ju att sysadmin noterar att det blivit ett nytt

Det var otroligt praktiskt vid mitt gamla jobb (Server Tech) att ha den - det finns massor av folk som tappar bort passwords hela tiden...

Visa signatur

[Atari 400|600XL|800XL|XEGS|ST|STe|Mega ST|Mega STe|Portfolio][Commodore VIC20|64|116|128|+/4|8032|Amiga 500|Amiga 1200][BBC Micro][Sinclair QL|ZX81][TI 99/4A][Sord M5][Spectravideo 328|728][Cambridge Z88][ABC80][MFP-II][IBM RS/6000 59H][Apple LCII][Zaurus SL5000D][PDP 11/34][...massor av bråte...]

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Corran
Finns en 1 disketts linuxdistro som kan ta fram password i alla Windows och ett par UNIX-varianter. Du kan ta antingen och radera det gamla p-w, hasha fram ett som passar, eller brute-force cracka det. Enklast att radera det gamla - fast du riskerar ju att sysadmin noterar att det blivit ett nytt

Det var otroligt praktiskt vid mitt gamla jobb (Server Tech) att ha den - det finns massor av folk som tappar bort passwords hela tiden...

Jag hade en sådan för att tag sen, kommer dock inte ihåg vart jag fick tag på den. Jag fick iaf tillgång till mitt root-konto igen efteråt.
Du vet inte vart man kan få tag på den / liknande variant?

Permalänk
Hedersmedlem

Denna länk finns i windows-forumet: http://home.eunet.no/~pnordahl/ntpasswd/

Visa signatur

Är du lycklig nu?

Frågor och funderingar angående modereringen tas med mail, inte genom forumet. dennizpop@sweclockers.com

Permalänk
Medlem

Haha, deeeen gamla liraren - jo, det var faktiskt han som fixade ihop en hel 'crackmojj' - jag jobbade just i gamla EUnet fast i Sverige.

Jag visste inte ens att hans utility fortfarande fanns. Kul!

Visa signatur

[Atari 400|600XL|800XL|XEGS|ST|STe|Mega ST|Mega STe|Portfolio][Commodore VIC20|64|116|128|+/4|8032|Amiga 500|Amiga 1200][BBC Micro][Sinclair QL|ZX81][TI 99/4A][Sord M5][Spectravideo 328|728][Cambridge Z88][ABC80][MFP-II][IBM RS/6000 59H][Apple LCII][Zaurus SL5000D][PDP 11/34][...massor av bråte...]

Permalänk

Enda sättet att få ett 100%-igt säkert system är att rycka ur nätverkskabeln, låsa in maskinen och sedan svälja nyckeln.
Men då blir förstås användningsområdena något begränsade...

Visa signatur

::.. KDE Neon ..::
Home | MAME Arcade
Spelkonsoler