su, byta lösenord som inte är giltigt.

Elektronik- och mekanikrelaterad mjukvara/litteratur. (T.ex schema-CAD, simulering, böcker, manualer mm. OS-problem hör inte hit!)
Användarvisningsbild
oJsan
EF Sponsor
Inlägg: 1541
Blev medlem: 11 november 2005, 21:36:51
Ort: Umeå
Kontakt:

su, byta lösenord som inte är giltigt.

Inlägg av oJsan »

Jag har, på något sätt, blivit av med root-lösenordet till min server.
Fick då tipset att bootade en mini-image. Därefter mountade jag /dev/hda och körde chroot mot monteringspunkten. Därefter satte jag ett nytt lösenord med hjälp av passwd. När jag sedan bootar om uppstår problemet:

Kod: Markera allt

jonas@bubba:~$ su
Password:
You are required to change your password immediately (root enforced)
su: Authentication token is no longer valid; new one required.
Sorry.
jonas@bubba:~$
..hur kommer man runt detta?! (kan för lite om detta...) Inte lätt att sätta nytt lösen då jag inte får komma in. Hur göra?!
tgr
Inlägg: 726
Blev medlem: 10 maj 2006, 09:17:07
Ort: Mölndal

Inlägg av tgr »

jag brukar låta bli att sätta lösenordet utan tar bort det istället så det står ::
sen bootar jag om och sätter lösenordet.
alternativet är att ge en användare rättigheter att bli root via sudo (/etc/sudoers) och på så sätt ligga in med den sen och byta roots lösen.
Användarvisningsbild
chille
Inlägg: 2469
Blev medlem: 25 juni 2003, 20:54:41
Ort: Stockholm
Kontakt:

Inlägg av chille »

Nu gissar jag på att du kör Linux, och där ver jag inte hur man gör. Men i FreeBSD finns det en parameter man kan skriva in i boot-prompten för att säga åt kernelen att man knarkat bort root-lösenordet och vill resteta det. Kanske finns det något liknande i Linux?
blueint
Inlägg: 23238
Blev medlem: 4 juli 2006, 19:26:11
Kontakt:

Inlägg av blueint »

I FreeBSD skriver man "boot -s" när man får prompt skriver man "mount -u -o rw /" + "passwd root" + "exit".
Är förmodligen något liknande i Linux.
Användarvisningsbild
oJsan
EF Sponsor
Inlägg: 1541
Blev medlem: 11 november 2005, 21:36:51
Ort: Umeå
Kontakt:

Inlägg av oJsan »

Att sätta ett tomt lösen för root hjälpte inte, fick samma meddelande vid su-inloggningen.
Testade då att lägga till en känd användare som super-sudoer - woila! Tack för det tipset tgr!

chille/blueint: Såg att det fanns något liknande för linux också, men tyvärr får jag ingen boot-promt då jag saknar skärm:
http://www.excito.com/products.html


Historien bakom, hur lösenordet försvann:
Skulle (som root) ändra lösenord för en av användarna med kommandot passwd enligt följande:

bubba:/home/jonas# passwd (råkade glömma användarnamnet i anropet)
Enter new UNIX password: (försöker trycka ctrl-c för att avbryta, går ej... trycker slumpmässigt på tangentbordet)
Retype new UNIX password: ( trycker något annat slumpmässigt)
passwd: password updated successfully whaaat!!
Användarvisningsbild
chille
Inlägg: 2469
Blev medlem: 25 juni 2003, 20:54:41
Ort: Stockholm
Kontakt:

Inlägg av chille »

:lol::lol::lol:

Köp en trisslott. 8)
Användarvisningsbild
oJsan
EF Sponsor
Inlägg: 1541
Blev medlem: 11 november 2005, 21:36:51
Ort: Umeå
Kontakt:

Inlägg av oJsan »

Ja verkligen! Ett så välanvänt verktyg som passwd borde inte innehålla buggar, men det är nästan så jag funderar.... :shock:
tgr
Inlägg: 726
Blev medlem: 10 maj 2006, 09:17:07
Ort: Mölndal

Inlägg av tgr »

fast du kunde ju satt lösenordet igen direkt efter för root i så fall istället för att boota om eller logga ut ;)
Användarvisningsbild
oJsan
EF Sponsor
Inlägg: 1541
Blev medlem: 11 november 2005, 21:36:51
Ort: Umeå
Kontakt:

Inlägg av oJsan »

helt rätt, men ibland fungerar inte hjärnan som den ska... typ kl 03:00. :)
sodjan
EF Sponsor
Inlägg: 43247
Blev medlem: 10 maj 2005, 16:29:20
Ort: Söderköping

Inlägg av sodjan »

Påminner lite om när jag gick en SUN-OS4 kurs någongång för 15 år sedan.
Vi skulle byta lösenord och instruktören stog bakom ryggen. När jag fick
en prompt så sa han "skriv bara lilla-a", gjorde det och fick ett meddelande
om att det var för kort och den bad om ett nytt. Då sa han "skriv samma igen"!
Och på tredje försöket så accepterades mitt "a" som lösenord... :roll:

Finns det *någon* naturlig förklaring till att passwd accepterar att man
skriver in två olika lösenord ?

Annars är denna lösning trevlig :

Kod: Markera allt

$ 
$ set password /generate=10
Old password: ********
 
mirativicket
firipsyruh
folutrings
gogirecite
coishecurs

Choose a password from this list, or press RETURN to get a new list
New password: <ENTER>
 
poactionded
cloverstus
clanolavises
bampacketted
humblunchin

Choose a password from this list, or press RETURN to get a new list
New password: <ENTER>

hizessiteled
eadectfard
sesposecises
odervenoid
haphablize

Choose a password from this list, or press RETURN to get a new list
New password: <ctrl-Z> 
$ 
:-)
Användarvisningsbild
speakman
Inlägg: 4838
Blev medlem: 18 augusti 2004, 23:03:32
Ort: Ånge

Inlägg av speakman »

Synd att den genererar så dåliga lösenord bara... :twisted:
sodjan
EF Sponsor
Inlägg: 43247
Blev medlem: 10 maj 2005, 16:29:20
Ort: Söderköping

Inlägg av sodjan »

Hm, rekomendationen är att man använder /generate... :-)
Eventuellt kombinarat med ett "secondary password"...
sodjan
EF Sponsor
Inlägg: 43247
Blev medlem: 10 maj 2005, 16:29:20
Ort: Söderköping

Inlägg av sodjan »

OK, vad är "dåligt" med de genererade lösenorden ?
Den allmäna uppfattningen verkar vara att de är säkrare än
lösenord helt valda av användaren själv...
Användarvisningsbild
maha
EF Sponsor
Inlägg: 1685
Blev medlem: 22 november 2005, 09:47:02
Ort: Jakobstad, Finland

Inlägg av maha »

Versaler/gemener, siffror, specialtecken saknas men jag tycker lösenorden verkar rätt ok i alla fall tack vare längden.
Användarvisningsbild
hcb
Moderator
Inlägg: 5970
Blev medlem: 23 februari 2007, 21:44:50
Skype: hcbecker
Ort: Lystrup / Uppsala
Kontakt:

Inlägg av hcb »

Jag håller iofs med Speakman och maha att det vore bra med siffor och versaler i lösenorden, men fördelen med många av sodjans lösenord är att man har en rimlig chans att komma ihåg dem. Inte så lyckat med användare som sätter post-its på skärmen eller direkt byter till något lätt...
Skriv svar