|
| PA Risc Linux (DEBIAN) - Rookie !!! Fra : Henning Sørensen |
Dato : 12-04-02 09:32 |
|
Hej gruppe !
Jeg er fuldstændig ny i Linux !
Jeg har fat i en PARisc (HP9000-C200) maskine og hentet Debians Linux til
denne processor.
Men nu er gode råd dyre - for hvad gør jeg nu ???
Jeg har installeret et scsi cdrom drev, som maskinen ser som PRI boot
device.
Under boot får jeg muligheden for at redigere i hvordan booten skal foregå,
det er en lang linie, nedenunder er hver parameter (?) listet med numre 0 -
8 (vistnok)
Hvis jeg vælger at boote ("b"), går det lille stykke tid, hvorefter der står
"Fatal error"
og maskinen "dør".
Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke kender
passwordet
Debian skiverne - den ene hedder BIN og den anden er med DOC, har jeg dl som
ISO filer,
brændt og checket med et checksum kontrolprogram fra samme hjemmeside og de
skulle være OK.
Jeg har selvfølgelig bladret doc filer igennem og været på Debians
hjemmeside, men er altså
ikke nået længere
Nogen med gode råd til en rookie ???
/Henning, Sydfyn.
| |
Allan Olesen (12-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 12-04-02 19:06 |
|
"Henning Sørensen" <hkks@privat.dk> wrote:
>Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke kender
>passwordet
Er det en forudsætning for at logge på lokalt?
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Henning Sørensen (12-04-2002)
| Kommentar Fra : Henning Sørensen |
Dato : 12-04-02 19:27 |
|
"Allan Olesen" <aolesen@post3.tele.dk> skrev i en meddelelse
news:3cb7230d$0$96931$edfadb0f@dspool01.news.tele.dk...
> "Henning Sørensen" <hkks@privat.dk> wrote:
>
> >Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke
kender
> >passwordet
>
> Er det en forudsætning for at logge på lokalt?
>
>
> --
> Allan Olesen, Lunderskov
Som sagt - jeg er rookie !
Så jeg bliver dig svar skyldig
Men det går jeg ud fra, har prøvet med login : root password : root - det
virker ikke.
Maskinen har pt den Unix den har kørt med hidtils - så jeg er igang med at
få sælgeren til at
finde et eller andet password, så jeg kan komme ind i den.
Men HP unixen har jeg ikke så meget at bruge til - jeg skal have debian
linux på den.
Jeg er nu kommet så langt, at den booter fra bin skiven, men inden den
bliver færdig
skriver den : hvis dette er den sidste besked du ser skal du skifte consol.
(På engelsk...)
Hvilket så vidt jeg er kommet frem til betyder, at jeg bliver nødt til at
lave en fjern installation
på den. Efter sigende ret let (?) med terminal startet på på eks. en windows
maskine som så
er hægtet på via nullmodem....
Nogen gode råd ??????
/Henning, Sydfyn
| |
Allan Olesen (12-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 12-04-02 22:56 |
|
"Henning Sørensen" <hkks@privat.dk> wrote:
>Som sagt - jeg er rookie !
>Så jeg bliver dig svar skyldig
>Men det går jeg ud fra, har prøvet med login : root password : root - det
>virker ikke.
Jeg aner ikke noget om HP UX, men mange linuxer kan man f.eks. starte i
single user mode uden password og derefter gå ind og rette password-filen.
Jeg ved ikke, om der kan gøres noget lignende på din.
Ellers er der jo også altid muligheden at skaffe sig adgang til harddisken
uden om systemet.
Men hvis du alligevel vil af med systemet, er det naturligvis alt sammen
lige meget.
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Peter Makholm (18-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 18-04-02 09:33 |
|
"Henning Sørensen" <hkks@privat.dk> writes:
> Jeg er nu kommet så langt med min HP9000-C200 at Debian er installeret (HP
> UX er væk)
Med en så speciel maskine kan jeg nok anbefale at du prøver at følge
med på debian-hppa@lists.debian.org. Der ved de sikekrt meget mere om
HP-specifikke ting end vi almindelige dødelige der højst har rodet med
Alphaer.
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Adam Sjøgren (12-04-2002)
| Kommentar Fra : Adam Sjøgren |
Dato : 12-04-02 23:21 |
|
On Fri, 12 Apr 2002 23:55:58 +0200, Allan Olesen wrote:
> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> f.eks. starte i single user mode uden password
Vodden gør man det?
Mvh.
--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk
| |
Allan Olesen (12-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 12-04-02 23:50 |
|
spamtrap@koldfront.dk (Adam Sjøgren) wrote:
>Vodden gør man det?
Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig,
så jeg forstår ikke sådan noget.
'linux single' ved lilo-prompten, så vidt jeg husker. Men
jeg har aldrig brugt det. Jeg har dog hørt om enkelte af de
nyere distributioner, at muligheden er fjernet i default-
konfigurationen.
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Adam Sjøgren (13-04-2002)
| Kommentar Fra : Adam Sjøgren |
Dato : 13-04-02 00:03 |
|
On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
> Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> forstår ikke sådan noget.
Jeg er også fuldstændigt alvorlig.
> 'linux single' ved lilo-prompten, så vidt jeg husker.
Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
gravalvorlige spørgsmål.
Mvh.
--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk
| |
Allan Olesen (13-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 13-04-02 00:08 |
|
spamtrap@koldfront.dk (Adam Sjøgren) wrote:
>Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>gravalvorlige spørgsmål.
Jeg har stadig et par enkelte RedHat-maskiner tilbage. Jeg prøver
lige at boote den ene...
[...]
....og jeg er inde. (RedHat 6.1)
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Kim Hansen (15-04-2002)
| Kommentar Fra : Kim Hansen |
Dato : 15-04-02 17:26 |
|
spamtrap@koldfront.dk (Adam Sjøgren) writes:
> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>
> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> > forstår ikke sådan noget.
>
> Jeg er også fuldstændigt alvorlig.
>
> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>
> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> gravalvorlige spørgsmål.
Så prøv med:
linux init=/bin/sh
og hvis du kommer ind til en shell så kør:
mount / -o remount,rw
vi /etc/shadow (eller passwd)
slet hvad der står mellem 1. og 2. : i root linjen (sikkert den første)
mount / -o remount,ro
exec /sbin/init
Så skulle du kunne logge på root med et blankt password.
--
Kim Hansen
| |
Kent Friis (15-04-2002)
| Kommentar Fra : Kent Friis |
Dato : 15-04-02 17:39 |
|
Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
>spamtrap@koldfront.dk (Adam Sjøgren) writes:
>
>> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>>
>> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
>> > forstår ikke sådan noget.
>>
>> Jeg er også fuldstændigt alvorlig.
>>
>> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>>
>> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>> gravalvorlige spørgsmål.
>
>Så prøv med:
> linux init=/bin/sh
Det er ikke singleuser.
Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.
| |
Kim Hansen (15-04-2002)
| Kommentar Fra : Kim Hansen |
Dato : 15-04-02 18:15 |
|
leeloo@phreaker.net (Kent Friis) writes:
> Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
> >spamtrap@koldfront.dk (Adam Sjøgren) writes:
> >
> >> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
> >>
> >> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> >> > forstår ikke sådan noget.
> >>
> >> Jeg er også fuldstændigt alvorlig.
> >>
> >> > 'linux single' ved lilo-prompten, så vidt jeg husker.
> >>
> >> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> >> gravalvorlige spørgsmål.
> >
> >Så prøv med:
> > linux init=/bin/sh
>
> Det er ikke singleuser.
Man ender med at være den absolut eneste bruger på maskinen, så det er
singleuser nok.
Og så løser det også problemet med at Debian (i modsætning til visse
andre distributioner) kræver password selvom man booter i den
almindelige singleuser-mode.
--
Kim Hansen
| |
Kent Friis (15-04-2002)
| Kommentar Fra : Kent Friis |
Dato : 15-04-02 19:15 |
|
Den 15 Apr 2002 19:15:26 +0200 skrev Kim Hansen:
>leeloo@phreaker.net (Kent Friis) writes:
>
>> Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
>> >spamtrap@koldfront.dk (Adam Sjøgren) writes:
>> >
>> >> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>> >>
>> >> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
>> >> > forstår ikke sådan noget.
>> >>
>> >> Jeg er også fuldstændigt alvorlig.
>> >>
>> >> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>> >>
>> >> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>> >> gravalvorlige spørgsmål.
>> >
>> >Så prøv med:
>> > linux init=/bin/sh
>>
>> Det er ikke singleuser.
>
>Man ender med at være den absolut eneste bruger på maskinen, så det er
>singleuser nok.
Jeg plejer også at være den eneste bruger på maskinen i multiuser.
Det der sker ovenfor, er blot at man sætter en shell i stedet for init,
den der sidder med denne shell kan så overtage init's opgaver - fx.
mounte harddisken r/w, og starte en 6-8 getty's... Eller ændre
passwordet. (Det kunne man principielt også i single-user, hvilken
egentlig beviser at "singleuser" ikke er andet end en foruddefineret
runlevel, nemlig "s", og derfor er er man ikke i singleuser, når init
ikke kører, og man ikke har nogen runlevel).
Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.
| |
Allan Olesen (15-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 15-04-02 19:23 |
|
leeloo@phreaker.net (Kent Friis) wrote:
>Det er ikke singleuser.
Hvad var det nu for et problem, vi prøvede at løse?
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Kent Friis (15-04-2002)
| Kommentar Fra : Kent Friis |
Dato : 15-04-02 19:53 |
|
Den Mon, 15 Apr 2002 20:22:31 +0200 skrev Allan Olesen:
>leeloo@phreaker.net (Kent Friis) wrote:
>
>>Det er ikke singleuser.
>
>Hvad var det nu for et problem, vi prøvede at løse?
At komme i single-user uden at angive root-passwordet. At du har en
måde at ændre root-passwordet til ingenting, gør jo bare at man så
skal indtaste ingenting, som jo netop er root-passwordet
Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.
| |
Allan Olesen (15-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 15-04-02 20:54 |
|
leeloo@phreaker.net (Kent Friis) wrote:
>>Hvad var det nu for et problem, vi prøvede at løse?
>
>At komme i single-user uden at angive root-passwordet.
Nej. At komme ind på maskinen uden at angive root-passwordet.
Single-user eller ej er irrelevant i den forbindelse.
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Kent Friis (15-04-2002)
| Kommentar Fra : Kent Friis |
Dato : 15-04-02 21:04 |
|
Den Mon, 15 Apr 2002 21:54:29 +0200 skrev Allan Olesen:
>leeloo@phreaker.net (Kent Friis) wrote:
>
>>>Hvad var det nu for et problem, vi prøvede at løse?
>>
>>At komme i single-user uden at angive root-passwordet.
>
>Nej. At komme ind på maskinen uden at angive root-passwordet.
>
>Single-user eller ej er irrelevant i den forbindelse.
Det var ellers den her vi kom fra...
---------------------------------------------------------
> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> f.eks. starte i single user mode uden password
Vodden gør man det?
---------------------------------------------------------
Jeg synes stadig ikke vi har fået noget svar på hvordan man "gør det",
altså starter i single-user uden password.
Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.
| |
Allan Olesen (16-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 16-04-02 20:58 |
|
leeloo@phreaker.net (Kent Friis) wrote:
>Det var ellers den her vi kom fra...
>---------------------------------------------------------
>> Jeg aner ikke noget om HP UX, men mange linuxer kan man
>> f.eks. starte i single user mode uden password
>
Du sammenblander mål og middel.
_Målet_ var at komme ind uden password.
_Midlet_ var single user mode, men det virker kun i RedHat,
så i Debian bruger man et andet middel.
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Henning Sørensen (18-04-2002)
| Kommentar Fra : Henning Sørensen |
Dato : 18-04-02 09:21 |
|
"Allan Olesen" <aolesen@post3.tele.dk> skrev i en meddelelse
news:3cbc8363$0$44962$edfadb0f@dspool01.news.tele.dk...
> leeloo@phreaker.net (Kent Friis) wrote:
>
> >Det var ellers den her vi kom fra...
> >---------------------------------------------------------
> >> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> >> f.eks. starte i single user mode uden password
> >
>
> Du sammenblander mål og middel.
>
> _Målet_ var at komme ind uden password.
>
> _Midlet_ var single user mode, men det virker kun i RedHat,
> så i Debian bruger man et andet middel.
>
>
> --
> Allan Olesen, Lunderskov
>
> "UNIX er overflødigt." - Lars P. Fischer
Hej gruppe !
Jeg er nu kommet så langt med min HP9000-C200 at Debian er installeret (HP
UX er væk)
Og jeg kan fint arbejde med den, men kun med en anden maskine koblet på som
terminal.
Problemet ligger i grafikkortet (Visualize fx-4), som jeg endnu ikke har
fået Linux til at tale med...
Jeg har nu installeret Debian i386 på en anden maskine, så jeg kan blive
mere dus med Linux.
På denne kører X-windows fint, så jeg skal nu igang med udforske OS samt
stakkevis af DOC's
Planen er jo at få denne HP9000-C200 til at fungere som filserver, så jeg
har en hel del læsning
og afprøvning - samt sikkert indtil flere geninstallationer - foran mig, men
hva' det må tage den
tid det tager ..
Under alle omstændigheder er det - igen - blevet skægt at "rode med
computer"
Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx kortet
er jeg meget lydhør !!
/Henning.
| |
Thorbjørn Ravn Ander~ (18-04-2002)
| Kommentar Fra : Thorbjørn Ravn Ander~ |
Dato : 18-04-02 10:31 |
|
"Henning Sørensen" <hkks@privat.dk> writes:
> Planen er jo at få denne HP9000-C200 til at fungere som filserver, så jeg
> har en hel del læsning
> Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx kortet
> er jeg meget lydhør !!
Du behoever da ikke X paa maskinen for at bruge den som filserver.
Til gengaeld kan det vaere rart at have xdm koerende, saa kan du koere
"X -query hpserver" paa klienterne (hvis ikke X koerer i forvejen
der).
--
Thorbjørn Ravn Andersen
http://unixsnedkeren.dk - Unix, Java, Web, Netværk, Århus
| |
Henning Sørensen (18-04-2002)
| Kommentar Fra : Henning Sørensen |
Dato : 18-04-02 10:38 |
|
"Thorbjørn Ravn Andersen" <thunderbear@bigfoot.com> skrev i en meddelelse
news:kkk7r54aly.fsf@mimer.null.dk...
> "Henning Sørensen" <hkks@privat.dk> writes:
>
> > Planen er jo at få denne HP9000-C200 til at fungere som filserver, så
jeg
> > har en hel del læsning
>
> > Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx
kortet
> > er jeg meget lydhør !!
>
> Du behoever da ikke X paa maskinen for at bruge den som filserver.
>
> Til gengaeld kan det vaere rart at have xdm koerende, saa kan du koere
> "X -query hpserver" paa klienterne (hvis ikke X koerer i forvejen
> der).
>
> --
> Thorbjørn Ravn Andersen
> http://unixsnedkeren.dk - Unix, Java, Web, Netværk, Århus
Nej det er nu heller ikke meningen at den skal køre med X-windows - det er
nu mere for
at "lære det at kende" - med et GUI, så jeg "har en chance"
/Henning.
| |
Bent Wagner (18-04-2002)
| Kommentar Fra : Bent Wagner |
Dato : 18-04-02 13:19 |
|
Prøv at spørge i parisc-linux mailing listen.
parisc-linux@lists.parisc-linux.org
Bent Wagner
| |
Henning Sørensen (18-04-2002)
| Kommentar Fra : Henning Sørensen |
Dato : 18-04-02 16:30 |
|
"Bent Wagner" <psy@psy.bronderslev.dk> skrev i en meddelelse
news:slrnabtihp.6jl.psy@psy.bronderslev.dk...
> Prøv at spørge i parisc-linux mailing listen.
>
> parisc-linux@lists.parisc-linux.org
>
> Bent Wagner
Jeg har allerede tilmeldt mig ovenævnte maillist - hvilket også har gjort
mig i stand til overhovedet at komme igang
/Henning.
| |
Adam Sjøgren (13-04-2002)
| Kommentar Fra : Adam Sjøgren |
Dato : 13-04-02 00:34 |
|
On Sat, 13 Apr 2002 01:08:04 +0200, Allan Olesen wrote:
>> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf
>> mit gravalvorlige spørgsmål.
> Jeg har stadig et par enkelte RedHat-maskiner tilbage. Jeg prøver
> lige at boote den ene...
> [...]
> ...og jeg er inde. (RedHat 6.1)
Ok.
Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
ved indgangen til single user-mode (men jeg vil ikke sværge på'et).
Mvh.
--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk
| |
Allan Olesen (13-04-2002)
| Kommentar Fra : Allan Olesen |
Dato : 13-04-02 00:44 |
|
spamtrap@koldfront.dk (Adam Sjøgren) wrote:
>Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
>kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
>ved indgangen til single user-mode (men jeg vil ikke sværge på'et).
Det ville ikke undre mig. Debian har et bedre sikkerhedsrygte.
(Man kan så diskutere, hvor meget reel sikkerhed der ligger i
lige netop denne spærring.)
--
Allan Olesen, Lunderskov
"UNIX er overflødigt." - Lars P. Fischer
| |
Henning Sørensen (13-04-2002)
| Kommentar Fra : Henning Sørensen |
Dato : 13-04-02 02:33 |
|
"Adam Sjøgren" <spamtrap@koldfront.dk> skrev i en meddelelse
news:878z7sze3c.fsf@virgil.koldfront.dk...
> On Sat, 13 Apr 2002 01:08:04 +0200, Allan Olesen wrote:
[snip]
>
> Ok.
>
> Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
> kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
> ved indgangen til single user-mode (men jeg vil ikke sværge på'et).
>
>
> Mvh.
Har du nogen erfaring med Debian PA Risc Linux (ver 0.96) ?? (Debian er
vistnok eneste linux til PA Risc)
Jeg er ikke kommet længere end at jeg nok bliver nødt til at finde/lodde et
nullmodem kabel
for at kunne installere..
Lodningen er nok det mindste problem i den sammenhæng
*** Links til FiksOgFærdig HowToDo installation over TTY modtages med
glædesudbrud ***
/Henning, Sydfyn.
| |
Peter Makholm (14-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 14-04-02 17:58 |
|
spamtrap@koldfront.dk (Adam Sjøgren) writes:
>> 'linux single' ved lilo-prompten, så vidt jeg husker.
>
> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> gravalvorlige spørgsmål.
Så er der heldigvis andre måder at komme i single user-mode på, som
stadigvæk virker under Debian da debian ikke som standard bruger lilo
i restrictes-mode.
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Peter Makholm (15-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 15-04-02 17:40 |
|
Kim Hansen <k@oek.dk> writes:
> Så skulle du kunne logge på root med et blankt password.
Hvis du bare vil kunne boote i single user-mode uden at bruge
password, ville det så ikke være lettere at ændre /sbin/sulogin til
/bin/sh i /etc/inittab.
Så er maskinen stadigvæk sikret hvis hardwaren er sikret.
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Peter Makholm (16-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 16-04-02 08:10 |
|
leeloo@phreaker.net (Kent Friis) writes:
> Jeg synes stadig ikke vi har fået noget svar på hvordan man "gør det",
> altså starter i single-user uden password.
Så vil jeg da gentage mig selv.
I /etc/inittab ændre man linje
~~:S:wait:/sbin/sulogin
til
~~:S:wait:/bin/sh
Så kan man logge ind i single user-mode uden password. At gøre det
uden at ændre noget ville selvfølgelig betyde at der var en kritisk
fejl i sysvinit-pakken, hvilket ikke ville være godt.
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Kim Hansen (16-04-2002)
| Kommentar Fra : Kim Hansen |
Dato : 16-04-02 10:32 |
|
Peter Makholm <peter@makholm.net> writes:
> ~~:S:wait:/bin/sh
Er det sådan det er på RedHat og andre systemer?
> Så kan man logge ind i single user-mode uden password. At gøre det
> uden at ændre noget ville selvfølgelig betyde at der var en kritisk
> fejl i sysvinit-pakken, hvilket ikke ville være godt.
På hvilken måde ville det være en kritisk fejl, man kan alligevel
komme ind hvis man har adgang til maskinen, og ganske nemt hvis ikke
der er password på lilo-prompten.
--
Kim Hansen
| |
Peter Makholm (16-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 16-04-02 11:04 |
|
Kim Hansen <k@oek.dk> writes:
> Peter Makholm <peter@makholm.net> writes:
>
>> ~~:S:wait:/bin/sh
>
> Er det sådan det er på RedHat og andre systemer?
Der vil formodentlig være en ligende linje der definerer hvad der skal
ske i single user-mode (aka. runlevel S). Læs inittab(5).
> På hvilken måde ville det være en kritisk fejl, man kan alligevel
> komme ind hvis man har adgang til maskinen, og ganske nemt hvis ikke
> der er password på lilo-prompten.
Fordi det ville være i modstrid med Debians dokumenterede
virkemåde. Det skal kunne forventes at /sbin/sulogin virker på den
måde som den gør og altid spørger om password.
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Kim Hansen (16-04-2002)
| Kommentar Fra : Kim Hansen |
Dato : 16-04-02 13:04 |
|
Peter Makholm <peter@makholm.net> writes:
> Fordi det ville være i modstrid med Debians dokumenterede
> virkemåde. Det skal kunne forventes at /sbin/sulogin virker på den
> måde som den gør og altid spørger om password.
Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
have besvaret var om der er nogen sikkerhedsmæssige fordele i den
løsning der er valgt i Debian (andet end obscurity).
--
Kim Hansen
| |
Peter Makholm (16-04-2002)
| Kommentar Fra : Peter Makholm |
Dato : 16-04-02 13:13 |
|
Kim Hansen <k@oek.dk> writes:
> Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
> have besvaret var om der er nogen sikkerhedsmæssige fordele i den
> løsning der er valgt i Debian (andet end obscurity).
Det giver en sikker måde at sætte maskinen i single user-mode, der
hverken er afhængig af bootloader eller arkitektur. Husk at der findes
andet end lilo/i386.
(Men basalt set, man skal lade være med at tror at ens maskine er
sikker hvis andre har adgang til hardwaren.)
--
Emacs er det eneste moderne styresystem der ikke er multitrådet.
| |
Kim Hansen (17-04-2002)
| Kommentar Fra : Kim Hansen |
Dato : 17-04-02 13:11 |
|
Peter Makholm <peter@makholm.net> writes:
> Kim Hansen <k@oek.dk> writes:
>
> > Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
> > have besvaret var om der er nogen sikkerhedsmæssige fordele i den
> > løsning der er valgt i Debian (andet end obscurity).
>
> Det giver en sikker måde at sætte maskinen i single user-mode, der
> hverken er afhængig af bootloader eller arkitektur. Husk at der findes
> andet end lilo/i386.
Jeg havde også på fornemmelsen at der var en fordel jeg havde overset
jeg kunne bare ikke lige komme på hvad det, det med andre arkitekturer
er så nemt at glemme når man ikke har kørt Linux med andet end
lilo/i386.
Jeg vil nu rette i alle mine /etc/inittab filer, da det på mine
maskiner allegevel ikke hjælper med sulogins sikkerhed.
--
Kim Hansen
| |
|
|