/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
PA Risc Linux (DEBIAN) - Rookie !!!
Fra : Henning Sørensen


Dato : 12-04-02 09:32

Hej gruppe !

Jeg er fuldstændig ny i Linux !
Jeg har fat i en PARisc (HP9000-C200) maskine og hentet Debians Linux til
denne processor.

Men nu er gode råd dyre - for hvad gør jeg nu ???

Jeg har installeret et scsi cdrom drev, som maskinen ser som PRI boot
device.
Under boot får jeg muligheden for at redigere i hvordan booten skal foregå,
det er en lang linie, nedenunder er hver parameter (?) listet med numre 0 -
8 (vistnok)
Hvis jeg vælger at boote ("b"), går det lille stykke tid, hvorefter der står
"Fatal error"
og maskinen "dør".

Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke kender
passwordet

Debian skiverne - den ene hedder BIN og den anden er med DOC, har jeg dl som
ISO filer,
brændt og checket med et checksum kontrolprogram fra samme hjemmeside og de
skulle være OK.

Jeg har selvfølgelig bladret doc filer igennem og været på Debians
hjemmeside, men er altså
ikke nået længere

Nogen med gode råd til en rookie ???

/Henning, Sydfyn.



 
 
Allan Olesen (12-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 12-04-02 19:06

"Henning Sørensen" <hkks@privat.dk> wrote:

>Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke kender
>passwordet

Er det en forudsætning for at logge på lokalt?


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Henning Sørensen (12-04-2002)
Kommentar
Fra : Henning Sørensen


Dato : 12-04-02 19:27


"Allan Olesen" <aolesen@post3.tele.dk> skrev i en meddelelse
news:3cb7230d$0$96931$edfadb0f@dspool01.news.tele.dk...
> "Henning Sørensen" <hkks@privat.dk> wrote:
>
> >Maskinen har HP Unix - men den kan jeg ikke logge på, i det jeg ikke
kender
> >passwordet
>
> Er det en forudsætning for at logge på lokalt?
>
>
> --
> Allan Olesen, Lunderskov

Som sagt - jeg er rookie !
Så jeg bliver dig svar skyldig
Men det går jeg ud fra, har prøvet med login : root password : root - det
virker ikke.
Maskinen har pt den Unix den har kørt med hidtils - så jeg er igang med at
få sælgeren til at
finde et eller andet password, så jeg kan komme ind i den.

Men HP unixen har jeg ikke så meget at bruge til - jeg skal have debian
linux på den.
Jeg er nu kommet så langt, at den booter fra bin skiven, men inden den
bliver færdig
skriver den : hvis dette er den sidste besked du ser skal du skifte consol.
(På engelsk...)
Hvilket så vidt jeg er kommet frem til betyder, at jeg bliver nødt til at
lave en fjern installation
på den. Efter sigende ret let (?) med terminal startet på på eks. en windows
maskine som så
er hægtet på via nullmodem....

Nogen gode råd ??????

/Henning, Sydfyn




Allan Olesen (12-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 12-04-02 22:56

"Henning Sørensen" <hkks@privat.dk> wrote:

>Som sagt - jeg er rookie !
>Så jeg bliver dig svar skyldig
>Men det går jeg ud fra, har prøvet med login : root password : root - det
>virker ikke.

Jeg aner ikke noget om HP UX, men mange linuxer kan man f.eks. starte i
single user mode uden password og derefter gå ind og rette password-filen.
Jeg ved ikke, om der kan gøres noget lignende på din.

Ellers er der jo også altid muligheden at skaffe sig adgang til harddisken
uden om systemet.

Men hvis du alligevel vil af med systemet, er det naturligvis alt sammen
lige meget.


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Peter Makholm (18-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 18-04-02 09:33

"Henning Sørensen" <hkks@privat.dk> writes:

> Jeg er nu kommet så langt med min HP9000-C200 at Debian er installeret (HP
> UX er væk)

Med en så speciel maskine kan jeg nok anbefale at du prøver at følge
med på debian-hppa@lists.debian.org. Der ved de sikekrt meget mere om
HP-specifikke ting end vi almindelige dødelige der højst har rodet med
Alphaer.

--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Adam Sjøgren (12-04-2002)
Kommentar
Fra : Adam Sjøgren


Dato : 12-04-02 23:21

On Fri, 12 Apr 2002 23:55:58 +0200, Allan Olesen wrote:

> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> f.eks. starte i single user mode uden password

Vodden gør man det?


Mvh.

--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk

Allan Olesen (12-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 12-04-02 23:50

spamtrap@koldfront.dk (Adam Sjøgren) wrote:

>Vodden gør man det?

Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig,
så jeg forstår ikke sådan noget.

'linux single' ved lilo-prompten, så vidt jeg husker. Men
jeg har aldrig brugt det. Jeg har dog hørt om enkelte af de
nyere distributioner, at muligheden er fjernet i default-
konfigurationen.


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Adam Sjøgren (13-04-2002)
Kommentar
Fra : Adam Sjøgren


Dato : 13-04-02 00:03

On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:

> Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> forstår ikke sådan noget.

Jeg er også fuldstændigt alvorlig.

> 'linux single' ved lilo-prompten, så vidt jeg husker.

Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
gravalvorlige spørgsmål.


Mvh.

--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk

Allan Olesen (13-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 13-04-02 00:08

spamtrap@koldfront.dk (Adam Sjøgren) wrote:

>Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>gravalvorlige spørgsmål.

Jeg har stadig et par enkelte RedHat-maskiner tilbage. Jeg prøver
lige at boote den ene...

[...]

....og jeg er inde. (RedHat 6.1)


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Kim Hansen (15-04-2002)
Kommentar
Fra : Kim Hansen


Dato : 15-04-02 17:26

spamtrap@koldfront.dk (Adam Sjøgren) writes:

> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>
> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> > forstår ikke sådan noget.
>
> Jeg er også fuldstændigt alvorlig.
>
> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>
> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> gravalvorlige spørgsmål.

Så prøv med:
   linux init=/bin/sh

og hvis du kommer ind til en shell så kør:
   mount / -o remount,rw
   vi /etc/shadow (eller passwd)
slet hvad der står mellem 1. og 2. : i root linjen (sikkert den første)
mount / -o remount,ro
   exec /sbin/init

Så skulle du kunne logge på root med et blankt password.

--
Kim Hansen

Kent Friis (15-04-2002)
Kommentar
Fra : Kent Friis


Dato : 15-04-02 17:39

Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
>spamtrap@koldfront.dk (Adam Sjøgren) writes:
>
>> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>>
>> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
>> > forstår ikke sådan noget.
>>
>> Jeg er også fuldstændigt alvorlig.
>>
>> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>>
>> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>> gravalvorlige spørgsmål.
>
>Så prøv med:
>   linux init=/bin/sh

Det er ikke singleuser.

Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.

Kim Hansen (15-04-2002)
Kommentar
Fra : Kim Hansen


Dato : 15-04-02 18:15

leeloo@phreaker.net (Kent Friis) writes:

> Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
> >spamtrap@koldfront.dk (Adam Sjøgren) writes:
> >
> >> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
> >>
> >> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
> >> > forstår ikke sådan noget.
> >>
> >> Jeg er også fuldstændigt alvorlig.
> >>
> >> > 'linux single' ved lilo-prompten, så vidt jeg husker.
> >>
> >> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> >> gravalvorlige spørgsmål.
> >
> >Så prøv med:
> >   linux init=/bin/sh
>
> Det er ikke singleuser.

Man ender med at være den absolut eneste bruger på maskinen, så det er
singleuser nok.

Og så løser det også problemet med at Debian (i modsætning til visse
andre distributioner) kræver password selvom man booter i den
almindelige singleuser-mode.

--
Kim Hansen

Kent Friis (15-04-2002)
Kommentar
Fra : Kent Friis


Dato : 15-04-02 19:15

Den 15 Apr 2002 19:15:26 +0200 skrev Kim Hansen:
>leeloo@phreaker.net (Kent Friis) writes:
>
>> Den 15 Apr 2002 18:26:28 +0200 skrev Kim Hansen:
>> >spamtrap@koldfront.dk (Adam Sjøgren) writes:
>> >
>> >> On Sat, 13 Apr 2002 00:50:29 +0200, Allan Olesen wrote:
>> >>
>> >> > Tager du gas på mig? Husk, at jeg _altid_ er gravalvorlig, så jeg
>> >> > forstår ikke sådan noget.
>> >>
>> >> Jeg er også fuldstændigt alvorlig.
>> >>
>> >> > 'linux single' ved lilo-prompten, så vidt jeg husker.
>> >>
>> >> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
>> >> gravalvorlige spørgsmål.
>> >
>> >Så prøv med:
>> >   linux init=/bin/sh
>>
>> Det er ikke singleuser.
>
>Man ender med at være den absolut eneste bruger på maskinen, så det er
>singleuser nok.

Jeg plejer også at være den eneste bruger på maskinen i multiuser.

Det der sker ovenfor, er blot at man sætter en shell i stedet for init,
den der sidder med denne shell kan så overtage init's opgaver - fx.
mounte harddisken r/w, og starte en 6-8 getty's... Eller ændre
passwordet. (Det kunne man principielt også i single-user, hvilken
egentlig beviser at "singleuser" ikke er andet end en foruddefineret
runlevel, nemlig "s", og derfor er er man ikke i singleuser, når init
ikke kører, og man ikke har nogen runlevel).

Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.

Allan Olesen (15-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 15-04-02 19:23

leeloo@phreaker.net (Kent Friis) wrote:

>Det er ikke singleuser.

Hvad var det nu for et problem, vi prøvede at løse?


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Kent Friis (15-04-2002)
Kommentar
Fra : Kent Friis


Dato : 15-04-02 19:53

Den Mon, 15 Apr 2002 20:22:31 +0200 skrev Allan Olesen:
>leeloo@phreaker.net (Kent Friis) wrote:
>
>>Det er ikke singleuser.
>
>Hvad var det nu for et problem, vi prøvede at løse?

At komme i single-user uden at angive root-passwordet. At du har en
måde at ændre root-passwordet til ingenting, gør jo bare at man så
skal indtaste ingenting, som jo netop er root-passwordet

Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.

Allan Olesen (15-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 15-04-02 20:54

leeloo@phreaker.net (Kent Friis) wrote:

>>Hvad var det nu for et problem, vi prøvede at løse?
>
>At komme i single-user uden at angive root-passwordet.

Nej. At komme ind på maskinen uden at angive root-passwordet.

Single-user eller ej er irrelevant i den forbindelse.


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Kent Friis (15-04-2002)
Kommentar
Fra : Kent Friis


Dato : 15-04-02 21:04

Den Mon, 15 Apr 2002 21:54:29 +0200 skrev Allan Olesen:
>leeloo@phreaker.net (Kent Friis) wrote:
>
>>>Hvad var det nu for et problem, vi prøvede at løse?
>>
>>At komme i single-user uden at angive root-passwordet.
>
>Nej. At komme ind på maskinen uden at angive root-passwordet.
>
>Single-user eller ej er irrelevant i den forbindelse.

Det var ellers den her vi kom fra...
---------------------------------------------------------
> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> f.eks. starte i single user mode uden password

Vodden gør man det?
---------------------------------------------------------
Jeg synes stadig ikke vi har fået noget svar på hvordan man "gør det",
altså starter i single-user uden password.


Mvh
Kent
--
Advarsel: ny e-mail adresse - med risiko for at mails går tabt.
Den gamle adresse virker stadig, men bliver primært checket i
arbejdstiden.

Allan Olesen (16-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 16-04-02 20:58

leeloo@phreaker.net (Kent Friis) wrote:

>Det var ellers den her vi kom fra...
>---------------------------------------------------------
>> Jeg aner ikke noget om HP UX, men mange linuxer kan man
>> f.eks. starte i single user mode uden password
>

Du sammenblander mål og middel.

_Målet_ var at komme ind uden password.

_Midlet_ var single user mode, men det virker kun i RedHat,
så i Debian bruger man et andet middel.


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Henning Sørensen (18-04-2002)
Kommentar
Fra : Henning Sørensen


Dato : 18-04-02 09:21

"Allan Olesen" <aolesen@post3.tele.dk> skrev i en meddelelse
news:3cbc8363$0$44962$edfadb0f@dspool01.news.tele.dk...
> leeloo@phreaker.net (Kent Friis) wrote:
>
> >Det var ellers den her vi kom fra...
> >---------------------------------------------------------
> >> Jeg aner ikke noget om HP UX, men mange linuxer kan man
> >> f.eks. starte i single user mode uden password
> >
>
> Du sammenblander mål og middel.
>
> _Målet_ var at komme ind uden password.
>
> _Midlet_ var single user mode, men det virker kun i RedHat,
> så i Debian bruger man et andet middel.
>
>
> --
> Allan Olesen, Lunderskov
>
> "UNIX er overflødigt." - Lars P. Fischer

Hej gruppe !

Jeg er nu kommet så langt med min HP9000-C200 at Debian er installeret (HP
UX er væk)
Og jeg kan fint arbejde med den, men kun med en anden maskine koblet på som
terminal.
Problemet ligger i grafikkortet (Visualize fx-4), som jeg endnu ikke har
fået Linux til at tale med...
Jeg har nu installeret Debian i386 på en anden maskine, så jeg kan blive
mere dus med Linux.
På denne kører X-windows fint, så jeg skal nu igang med udforske OS samt
stakkevis af DOC's
Planen er jo at få denne HP9000-C200 til at fungere som filserver, så jeg
har en hel del læsning
og afprøvning - samt sikkert indtil flere geninstallationer - foran mig, men
hva' det må tage den
tid det tager ..
Under alle omstændigheder er det - igen - blevet skægt at "rode med
computer"

Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx kortet
er jeg meget lydhør !!

/Henning.



Thorbjørn Ravn Ander~ (18-04-2002)
Kommentar
Fra : Thorbjørn Ravn Ander~


Dato : 18-04-02 10:31

"Henning Sørensen" <hkks@privat.dk> writes:

> Planen er jo at få denne HP9000-C200 til at fungere som filserver, så jeg
> har en hel del læsning

> Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx kortet
> er jeg meget lydhør !!

Du behoever da ikke X paa maskinen for at bruge den som filserver.

Til gengaeld kan det vaere rart at have xdm koerende, saa kan du koere
"X -query hpserver" paa klienterne (hvis ikke X koerer i forvejen
der).

--
Thorbjørn Ravn Andersen
http://unixsnedkeren.dk - Unix, Java, Web, Netværk, Århus

Henning Sørensen (18-04-2002)
Kommentar
Fra : Henning Sørensen


Dato : 18-04-02 10:38


"Thorbjørn Ravn Andersen" <thunderbear@bigfoot.com> skrev i en meddelelse
news:kkk7r54aly.fsf@mimer.null.dk...
> "Henning Sørensen" <hkks@privat.dk> writes:
>
> > Planen er jo at få denne HP9000-C200 til at fungere som filserver, så
jeg
> > har en hel del læsning
>
> > Hvis nogen har en idé til hvordan jeg får Linux til at snakke med gfx
kortet
> > er jeg meget lydhør !!
>
> Du behoever da ikke X paa maskinen for at bruge den som filserver.
>
> Til gengaeld kan det vaere rart at have xdm koerende, saa kan du koere
> "X -query hpserver" paa klienterne (hvis ikke X koerer i forvejen
> der).
>
> --
> Thorbjørn Ravn Andersen
> http://unixsnedkeren.dk - Unix, Java, Web, Netværk, Århus

Nej det er nu heller ikke meningen at den skal køre med X-windows - det er
nu mere for
at "lære det at kende" - med et GUI, så jeg "har en chance"

/Henning.



Bent Wagner (18-04-2002)
Kommentar
Fra : Bent Wagner


Dato : 18-04-02 13:19

Prøv at spørge i parisc-linux mailing listen.

parisc-linux@lists.parisc-linux.org

Bent Wagner

Henning Sørensen (18-04-2002)
Kommentar
Fra : Henning Sørensen


Dato : 18-04-02 16:30

"Bent Wagner" <psy@psy.bronderslev.dk> skrev i en meddelelse
news:slrnabtihp.6jl.psy@psy.bronderslev.dk...
> Prøv at spørge i parisc-linux mailing listen.
>
> parisc-linux@lists.parisc-linux.org
>
> Bent Wagner

Jeg har allerede tilmeldt mig ovenævnte maillist - hvilket også har gjort
mig i stand til overhovedet at komme igang

/Henning.




Adam Sjøgren (13-04-2002)
Kommentar
Fra : Adam Sjøgren


Dato : 13-04-02 00:34

On Sat, 13 Apr 2002 01:08:04 +0200, Allan Olesen wrote:

>> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf
>> mit gravalvorlige spørgsmål.

> Jeg har stadig et par enkelte RedHat-maskiner tilbage. Jeg prøver
> lige at boote den ene...

> [...]

> ...og jeg er inde. (RedHat 6.1)

Ok.

Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
ved indgangen til single user-mode (men jeg vil ikke sværge på'et).


Mvh.

--
"Ett, två, tre, pang på rödbetan." Adam Sjøgren
asjo@koldfront.dk

Allan Olesen (13-04-2002)
Kommentar
Fra : Allan Olesen


Dato : 13-04-02 00:44

spamtrap@koldfront.dk (Adam Sjøgren) wrote:

>Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
>kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
>ved indgangen til single user-mode (men jeg vil ikke sværge på'et).

Det ville ikke undre mig. Debian har et bedre sikkerhedsrygte.

(Man kan så diskutere, hvor meget reel sikkerhed der ligger i
lige netop denne spærring.)


--
Allan Olesen, Lunderskov

"UNIX er overflødigt." - Lars P. Fischer

Henning Sørensen (13-04-2002)
Kommentar
Fra : Henning Sørensen


Dato : 13-04-02 02:33

"Adam Sjøgren" <spamtrap@koldfront.dk> skrev i en meddelelse
news:878z7sze3c.fsf@virgil.koldfront.dk...
> On Sat, 13 Apr 2002 01:08:04 +0200, Allan Olesen wrote:
[snip]
>
> Ok.
>
> Jeg tror jeg installerede Debian første gang dengang RedHat 4.2 var
> kurant; så vidt jeg husker har jeg altid skullet taste rootkodeord ind
> ved indgangen til single user-mode (men jeg vil ikke sværge på'et).
>
>
> Mvh.

Har du nogen erfaring med Debian PA Risc Linux (ver 0.96) ?? (Debian er
vistnok eneste linux til PA Risc)
Jeg er ikke kommet længere end at jeg nok bliver nødt til at finde/lodde et
nullmodem kabel
for at kunne installere..
Lodningen er nok det mindste problem i den sammenhæng

*** Links til FiksOgFærdig HowToDo installation over TTY modtages med
glædesudbrud ***

/Henning, Sydfyn.



Peter Makholm (14-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 14-04-02 17:58

spamtrap@koldfront.dk (Adam Sjøgren) writes:

>> 'linux single' ved lilo-prompten, så vidt jeg husker.
>
> Når jeg gør det bliver jeg bedt om root-kodeordet (Debian); deraf mit
> gravalvorlige spørgsmål.

Så er der heldigvis andre måder at komme i single user-mode på, som
stadigvæk virker under Debian da debian ikke som standard bruger lilo
i restrictes-mode.

--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Peter Makholm (15-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 15-04-02 17:40

Kim Hansen <k@oek.dk> writes:

> Så skulle du kunne logge på root med et blankt password.

Hvis du bare vil kunne boote i single user-mode uden at bruge
password, ville det så ikke være lettere at ændre /sbin/sulogin til
/bin/sh i /etc/inittab.

Så er maskinen stadigvæk sikret hvis hardwaren er sikret.

--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Peter Makholm (16-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 16-04-02 08:10

leeloo@phreaker.net (Kent Friis) writes:

> Jeg synes stadig ikke vi har fået noget svar på hvordan man "gør det",
> altså starter i single-user uden password.

Så vil jeg da gentage mig selv.

I /etc/inittab ændre man linje

~~:S:wait:/sbin/sulogin

til

~~:S:wait:/bin/sh

Så kan man logge ind i single user-mode uden password. At gøre det
uden at ændre noget ville selvfølgelig betyde at der var en kritisk
fejl i sysvinit-pakken, hvilket ikke ville være godt.

--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Kim Hansen (16-04-2002)
Kommentar
Fra : Kim Hansen


Dato : 16-04-02 10:32

Peter Makholm <peter@makholm.net> writes:

> ~~:S:wait:/bin/sh

Er det sådan det er på RedHat og andre systemer?

> Så kan man logge ind i single user-mode uden password. At gøre det
> uden at ændre noget ville selvfølgelig betyde at der var en kritisk
> fejl i sysvinit-pakken, hvilket ikke ville være godt.

På hvilken måde ville det være en kritisk fejl, man kan alligevel
komme ind hvis man har adgang til maskinen, og ganske nemt hvis ikke
der er password på lilo-prompten.

--
Kim Hansen

Peter Makholm (16-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 16-04-02 11:04

Kim Hansen <k@oek.dk> writes:

> Peter Makholm <peter@makholm.net> writes:
>
>> ~~:S:wait:/bin/sh
>
> Er det sådan det er på RedHat og andre systemer?

Der vil formodentlig være en ligende linje der definerer hvad der skal
ske i single user-mode (aka. runlevel S). Læs inittab(5).

> På hvilken måde ville det være en kritisk fejl, man kan alligevel
> komme ind hvis man har adgang til maskinen, og ganske nemt hvis ikke
> der er password på lilo-prompten.

Fordi det ville være i modstrid med Debians dokumenterede
virkemåde. Det skal kunne forventes at /sbin/sulogin virker på den
måde som den gør og altid spørger om password.

--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Kim Hansen (16-04-2002)
Kommentar
Fra : Kim Hansen


Dato : 16-04-02 13:04

Peter Makholm <peter@makholm.net> writes:

> Fordi det ville være i modstrid med Debians dokumenterede
> virkemåde. Det skal kunne forventes at /sbin/sulogin virker på den
> måde som den gør og altid spørger om password.

Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
have besvaret var om der er nogen sikkerhedsmæssige fordele i den
løsning der er valgt i Debian (andet end obscurity).

--
Kim Hansen

Peter Makholm (16-04-2002)
Kommentar
Fra : Peter Makholm


Dato : 16-04-02 13:13

Kim Hansen <k@oek.dk> writes:

> Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
> have besvaret var om der er nogen sikkerhedsmæssige fordele i den
> løsning der er valgt i Debian (andet end obscurity).

Det giver en sikker måde at sætte maskinen i single user-mode, der
hverken er afhængig af bootloader eller arkitektur. Husk at der findes
andet end lilo/i386.


(Men basalt set, man skal lade være med at tror at ens maskine er
sikker hvis andre har adgang til hardwaren.)


--
Emacs er det eneste moderne styresystem der ikke er multitrådet.

Kim Hansen (17-04-2002)
Kommentar
Fra : Kim Hansen


Dato : 17-04-02 13:11

Peter Makholm <peter@makholm.net> writes:

> Kim Hansen <k@oek.dk> writes:
>
> > Selvfølgelig skal det virke som dokumenteret, men det jeg gerne ville
> > have besvaret var om der er nogen sikkerhedsmæssige fordele i den
> > løsning der er valgt i Debian (andet end obscurity).
>
> Det giver en sikker måde at sætte maskinen i single user-mode, der
> hverken er afhængig af bootloader eller arkitektur. Husk at der findes
> andet end lilo/i386.

Jeg havde også på fornemmelsen at der var en fordel jeg havde overset
jeg kunne bare ikke lige komme på hvad det, det med andre arkitekturer
er så nemt at glemme når man ikke har kørt Linux med andet end
lilo/i386.

Jeg vil nu rette i alle mine /etc/inittab filer, da det på mine
maskiner allegevel ikke hjælper med sulogins sikkerhed.

--
Kim Hansen

Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408878
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste