Monday, February 26, 2007

Kaybolan root passwordlari ve cozumu..

Unix-like diye nitelendirdigimiz isletim sistemlerini kullananlar bilirler, eger root passwordunuzu yitirmisseniz , yada sizinde benim gibi canı sıkıldıgında root passwordunuzu degistiren saklaban* arkadaslariniz varsa(Fethi ve Orhana opucukler :D) artik o sistem uzerinde pekte bir gucunuz kalmaz hatta hicbirsey yapamazsiniz.Bu durumdan kurtulmak icin kullanabileceginiz cesitli yontemler var;
Herseyden once belirtmeliyimki Unix ve turevlerinde passwordlardan sorumlu dosya :/etc/shadow dosyasidir.Bu dosyayi actiginizda soyle birseyle karsilasirsiniz :

root:$1$JvYQL23Up$k2aJ6wD47tAT1nIYRNkAO1:13570:0:::::
bin:*:9797:0:::::
daemon:*:9797:0:::::
adm:*:9797:0:::::
sync:*:9797:0:::::
shutdown:*:9797:0:::::
halt:*:9797:0:::::
mail:*:9797:0:::::
news:*:9797:0:::::
operator:*:9797:0:::::
man:*:9797:0:::::
postmaster:*:9797:0:::::
dialout:*:13094:0:99999:7:::
ftp:*:9797:0:::::
named:*:13094:0:99999:7:::
mysql:*:13094:0:99999:7:::
postgres:*:13094:0:99999:7:::
apache:*:13094:0:99999:7:::
dovecot:*:13094:0:99999:7:::
dbus:*:13094:0:99999:7:::
hal:*:13094:0:99999:7:::
polkit:*:13094:0:99999:7:::
postfix:*:13094:0:99999:7:::
smmsp:*:13094:0:99999:7:::
firebird:*:13094:0:99999:7:::
dhcp:*:13094:0:99999:7:::
ldap:*:13094:0:99999:7:::
clamav:*:13094:0:99999:7:::
ntlmaps:*:13094:0:99999:7:::
ntp:*:13094:0:99999:7:::
tss:*:13094:0:99999:7:::
pnp:*:13094:0:99999:7:::
slack:$1$31141276$uaXFYNdmdEn12qN2OA3aD1:13094:0:99999:7:::
nobody:*:9797:0:::::


Bu dosyada suanda slack ve tabiki root kullanicilari var.
Ornegin root kullanicisinin passwd sinin sifrelenmis halidir :

root:$1$JvYQL23Up$k2aJ6wD47tAT1nIYRNkAO1:13570:0:::::

burada ki dizini su sekle donusturebiliriz :
root::0:0:root:/:/bin/sh

bu sekilde root passwd unu sifirladik..bundan sonra passwd a gerek kalmadan sisteme girebiliriz

Bir diger secenek ise eger elinizde baska sahdow dosyalari varsa (ornegin sistemde baska linux-unix sistemler varsa yada knoppix benzeri baska bir livecd ile) root passwd u olusturarak elde edilen shadow
dosyasini ozgun shadow dosyasi ile degistirebilirsiniz.Boylece diger sistemde gecerli olan passwd ler
artik yeni sistemdede gecerlidir.Herkese saglam passwdlar kazasiz belasiz gunler efendim..

No comments:

Registred Linux User

Registred Linux User

HitCounter