Forum
Tipps
News
Menu-Icon

Suse: Anmeldung nichtmehr möglich..

Hallo!

Ich habe hier ein recht interessantes Problem; heute morgen fiel mir auf, dass mein Linux-Server (Webserver) ein Problem mit Squid hatte; um den Dienst neu zu starten (bzw. um mir einen Status anzeigen zu lassen) mußte ich mich anmelden. Leider funktionierte das nicht mehr; alle Login-Versuche, ob nun als Root oder als normaler Benutzer, schlugen fehl; 'login incorrect'.

Etwas verdutzt blieb mir leider keine andere Wahl, als den Rechner via Hardware-Reset zu einem Neustart zu bewegen um überhaupt wieder ins Netz zu können. Nachdem alle Dienste gestartet waren versuchte ich einen erneuten Login-Versuch. Wieder vergebens.

Nun komme ich nichtmehr an den Server. Hat irgendwer eine Idee, wie ich mich wieder an diesem Server anmelden kann? Habe die Vermutung, dass entweder die Datei mit den Passwörtern aufgegessen wurde oder aber dass sich irgendwer Zugang zum Server (übers Netz) verschafft hat und das Passwort zum Spaß geändert hat um mich zu ärgern.. *grr*

Habe bereits nach einigen installierten Trojanern gescannt, konnte aber bisher nichts ausmachen, das auf eine installierte Hintertür deuten würde (allerdings bin ich in dem Bereich auch nicht so fit ;) ).

Bin für alle Tips dankbar :)

con\con

edit: das installierte System ist ein Suse 6.1.

« Letzte Änderung: 01.09.04, 09:13:11 von concon »

Antworten zu Suse: Anmeldung nichtmehr möglich..:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Habe nun eine Lösung gefunden; werde diese nachher auntesten. Falls es wen interessiert:


Entweder LiLo im Single-User Mode starten; dann wird man automatisch als Root angemeldet ohne das PW eingeben zu müssen. Dann einfach nurnoch ein anderes PW für Root vergeben (wieder keine Eingabe des alten PW's erforderlich).

Oder:
1. am Lilo Promt statt single einfach eine andere Shell starten die keine Benutzerverwaltung kennt.
>Linux init=/bin/sh
Das System startet.
Leider ist das / nur ro gemountet.
Es muss also remountet werden.
Um die / Partition zu ermitteln
>mount
---/dev/hda3 on /
nun der remount
mount -o rw,remount /dev/hda3 /
dann kann man mit vi (oder andere Editor) das Password in der shaddow löschen
vi /etc/shadow
root:jdigghgfds.:11808:0:10000::::
das Passwort steht hier im Hashcode zwichen den ersten beiden ":"
Die Zeile sollte danach so aussehen:
root::11808:0:10000::::
Nach dem speichern wieder ro mounten
mount -o ro,remount /dev/hda3 /
und den Rechner Neustarten
Und natürlich wieder ein neues PW vergeben ;-)

con\con

Nicht schlecht. Hast Du eine Idee wie Du soetwas zukünftig unterbinden kannst?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Nicht schlecht. Hast Du eine Idee wie Du soetwas zukünftig unterbinden kannst?

Zusehen, dass ich den Server möglichst aktuell & dicht halte ;)
(sofern es sich um einen Angriff von außerhalb handelte).

con\con

Nee, ist klar. ;)
Ich dachte, dass Du vielleicht eine etwas genauere Vorstellung von "dicht halten" posten könntest. Würde mich interessieren, was man bei diesen (vermuteten) Angriffen sperren sollte.  

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Nee, ist klar. ;)
Ich dachte, dass Du vielleicht eine etwas genauere Vorstellung von "dicht halten" posten könntest. Würde mich interessieren, was man bei diesen (vermuteten) Angriffen sperren sollte.  

Faustregel: alle Ports dicht machen bis auf die, die man dringend benötigt; weiterhin immer nach Updates ausschau halten.. evtl. auch unter www.heise.de die News verfolgen; dort werden immer aktuelle Sicherheitslöcher usw. aufgeführt.

con\con

Danke und mögest Du von Attacken verschont bleiben!
 :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Habe von Servern keine Ahnung! Was mich nur wundert ist, das man mit einem Suse 6.1 noch ausreichend arbeiten kann!

Ein Freund mit eigener PC Firma hat vor kurzem den Firmenserver von Suse 7.3 auf 9.0 neu aufgesetzt und war erstaunt wie weit sich die Susie entwickelt hat!

Frage mich nun, ob  ein 6.1 System nicht schon sehr veraltet ist in Bezug auf Sicherheit und Handling des Systems??

Gruß

« Letzte Änderung: 01.09.04, 13:55:41 von H2O2 »

Ich habe nicht viel Erfahrung daher kommt so eine Frage:

Wie kann man ünerhaupt in singelmode starten, wenn das System nicht mehr einloggen lesst?.

MFG
S.M


« Suse: Brennproblem 104'er Kernel gefixtSuse: DSL Verbindung bricht in unregelmäßigen Abständen zusammen!! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Benutzerkonto
Windows bietet die Möglichkeit Benutzerkonten, kurz Nutzerkonten, anzulegen. Auf diese Weise kann ein Rechner von mehreren Nutzern verwendet werden.   Bei jed...

Benutzerkontensteuerung
In modernen Windows Betriebssystemen besteht die Möglichkeit, verschiedene Benutzerkonten anzulegen - wie auch unter Linux und macOS. Diese Funktion ermöglicht ...

Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...