• Ismertető
  • Hírek
  • Letöltés
  • Súgó
  • Tananyag
  • Közösség
  • Ubuntu Women
ubuntu.hu

Belépés

Mi az az OpenID?
  • Belépés OpenID használatával
  • OpenID belépés megszakítása
  • Felhasználó létrehozása
  • Elfelejtett jelszó

Facebook

Kapcsolat

  • Identi.ca csoport
  • Facebook oldal
  • IRC
  • Közösségi levlista
  • Segítői levlista
  • Magyar Ubuntu Planet
  • További elérhetőségek

Root bejelentkezés, Ubuntu felhasználói jelszó módosítása

2010. március 1. – 20.29 – Viktor.Reisinger
  • Leírások, dokumentációk

Üdvözlök mindenkit.

A következőn gondolkodtam: mi van ha illetéktelenek kezébe kerül a gépem és nekiesnek feltörni. Én kb. 5 perc alatt nyitottam ki, próba képen, gond nélkül...

Van-e mód arra, hogy védekezzem a root-ként támadó, jelszómódosító támadások ellen.
Lényegében van-e feltörhetetlen Ubuntu?

Köszönöm mindenki segítségét.

‹ 10.04 összeomlás. Hiba oka? Root bejelentkezés, Ubuntu felhasználói jelszó módosítása ›
  • A hozzászóláshoz regisztráció és belépés szükséges
Dr. Szöszi – 2010. március 1. 20.42

Nincs.
Lehet új topikot nyitni.

  • A hozzászóláshoz regisztráció és belépés szükséges

Megengedi, Felség, hogy megtisztítsam a Királyi Péniszt?

Viktor.Reisinger – 2010. március 1. 20.47 – előzmény

Akkor esetleg hogyan lehet megnehezíteni? Nagyon!

  • A hozzászóláshoz regisztráció és belépés szükséges

 

zlt – 2010. március 1. 21.08 – előzmény

Berakod háttérképnek Geronazzo Marit és meghalnak az első indításnál.

  • A hozzászóláshoz regisztráció és belépés szükséges

 

younfox – 2010. március 1. 21.15 – előzmény

Az hóttuti! Már a gondolatától is futkos a hideg a hátamon és a hányinger kerülget, de jó közelről.
Csak az ötlet miatt, ha meghó valaki, nehogy bepereljék emberiség ellen elkövetett merényletért mert berakta a képet háttérnek, téged zlt meg felbujtóként. :P

  • A hozzászóláshoz regisztráció és belépés szükséges

HP Pavilion dv5-1120eh Ubuntu 9.10 64bit, ext4

fodorgyuri666 – 2010. március 1. 21.39 – előzmény

Nem háttérképnek... Boot screen-nek!

  • A hozzászóláshoz regisztráció és belépés szükséges

Linux be free

younfox – 2010. március 1. 23.08 – előzmény

Ez már ráadásul az ˝előre megfontolt szándékkal elkövetett˝ kategória. Ez bizony súlyosbító körülmény. A hágai bíroságon biztos bukás. :)

  • A hozzászóláshoz regisztráció és belépés szükséges

HP Pavilion dv5-1120eh Ubuntu 9.10 64bit, ext4

bobi64 – 2010. március 2. 8.22 – előzmény

fuj, mért nem írjátok ki mi az amit ajánlotok? ez valami gyomorforgató élmény volt. kb 15 másodpercig láttam a képeit, de sokkolt.

  • A hozzászóláshoz regisztráció és belépés szükséges

john 3:16 http://www.electronicgospel.hu/

szerke – 2010. március 1. 20.47

mi az hogy "kinyitottad"?
hogy zártad be/le?

  • A hozzászóláshoz regisztráció és belépés szükséges

________|\___________\o/____________

Viktor.Reisinger – 2010. március 1. 20.50 – előzmény

Bekapcsoláskor recovery mód, root-ként bejelentkeztem, megváltoztattam a jelszavam és az új reboot után az új jelszóval bent voltam.

  • A hozzászóláshoz regisztráció és belépés szükséges

 

Talma – 2010. március 1. 21.22 – előzmény

Ugyanezt csak úgy tudják megcsinálni, ha fizikai hozzáférésük van a géphez, akkor meg már tökmindegy, hogy mivel véded a géped. Ez van, ne tartsd rajta az FBI titkos aktáit :D

  • A hozzászóláshoz regisztráció és belépés szükséges

 

JCGlobal.org – 2010. április 27. 14.58 – előzmény

Bekapcsoláskor, a recovery mód esetében a rootként való bejelentkezés csak akkor lehetséges ha előzőleg létrehoztál root jogosultságot? Vagy itt tetszőlegesen bárki bármit létrehozhat (jelszóra értem), ha tudja mit mikor kell bepötyögni?????????

  • A hozzászóláshoz regisztráció és belépés szükséges

 

younfox – 2010. március 1. 20.58

Ha nem valamelyik kormányszervnek vagy kutatási- és fejlesztési téren dolgozol, akkor szerintem nem kell sokat félned. :)
Elég bejelentkezésnél egy jelszó, de ha valaki igazán fel akarja törni, az megteszi, bárhogyan akarod védeni.

Tipp: Hogyan válasszunk jól jelszót.
Ne legyen velünk bármely módon kapcsolatba hozható(a neveket és kedvenc dolgokat próbálják először az amatőrök, mert a profi programmal dolgozik), legyen minél több karakter amely számokat és betűket is tartalmaz, ha a titkosítási kód engedi, akkor kis- és nagybetűket is használjunk, ne legyen értelmes kifejezés. A legjobb egy rendszertelen, hasra-ütésből származó kód, mint például: g85xAiF0d. Vagy akár egy hangzatos kitalált szó, amit könnyen megjegyzünk, például: maszigabu.

Példák a legrosszabbakra: tibi75, szabopisti, fifi, bodri, ferrari, ... főleg ha a felhasználó név is ugyanaz.

  • A hozzászóláshoz regisztráció és belépés szükséges

HP Pavilion dv5-1120eh Ubuntu 9.10 64bit, ext4

nagy.zsolt – 2010. március 1. 21.08

Célszerű védeni a boot menüt, mert ha már kívülről be lehet bootolni (pl pendriveról), kész is van a 'hack' (innen a /etc/shadow fájl átírásával lazán be tudunk lépni a rendszerbe, vagy akár a gépen levő rendszer elindítása nélkül is hozzáférünk minden fájlhoz).

Persze ha a gépből kiszerelik a vinyót, mit sem ér a boot menü védelme. Ez ellen célszerű használni a titkosított fájlrendszereket, a truecryptet nagyon dícsérik, bár én sose próbáltam. Amit én használok: tar + mcrypt - ezzel a combóval mappánként titkosítom a privát fájlaimat. (persze alap, hogy a kódolatlan fájlokat is a gépen hagyom, lustaság rulez :) .. meg azok a "privát fájlok" se annyira privátak)

  • A hozzászóláshoz regisztráció és belépés szükséges

ex glacies

gytoth – 2010. március 1. 21.25

Tedd titkosított fájlrendszerre az adatokat! Kell ennél több? Az adat a legfontosabb, a legdrágább. Ha meg nem, akkor minek védeni?

  • A hozzászóláshoz regisztráció és belépés szükséges

 

Viktor.Reisinger – 2010. március 1. 21.31 – előzmény

Köszönöm a tippet, tényleg jó megoldásnak tűnik.

  • A hozzászóláshoz regisztráció és belépés szükséges

 

CheeBee – 2010. március 1. 22.53 – előzmény

+1.

Későn vettem észre a topikot :D

  • A hozzászóláshoz regisztráció és belépés szükséges

Pundit3 / C2D / 2GB / GMA / Maverick

JCGlobal.org – 2010. május 19. 19.55

Sziasztok!

Az az 5 perces felnyitás érdekelne, hogyan teszed. Kiszeded belőle az általad megadott felhasználói jelszót? vagy egy idegen Ubit nyitsz meg ennyi idő alatt?

  • A hozzászóláshoz regisztráció és belépés szükséges

 

pomm – 2010. május 19. 20.11 – előzmény

Elindítod a gépet, e-vel szerkeszted a grub első sorát, kibővited ezzel:
init=/bin/sh
Amikor elindult a rendszer:
mount -o remount,rw /
passwd
megváltoztatod a root jelszót amire akarod
mount - remount,ro /
CTRL-ALT-DEL
Indítod, bejelentkezel... Offline nem nagy ügy, de egy livecd-vel jóval észrevétlenebbül juthatsz a gépen lévő adatokhoz, a fenti arra jó, ha a haver, nagymama, szomszéd elfelejti a root jelszót és segítséget kér...

  • A hozzászóláshoz regisztráció és belépés szükséges

 

JCGlobal.org – 2010. május 21. 5.58 – előzmény

Írtad ezt: mount -o remount,rw /
Azután pedig azt hogy passwd, itt egy általad megadott jelszót értettél vagy a tulajdonos telepítéskor megadott jelszavát?
Tehát a lényeg a kérdésemben az hogy minden előzetes tudás (jelszó ) nélkül tudsz bemenni a gépébe?

  • A hozzászóláshoz regisztráció és belépés szükséges

 

pomm – 2010. május 22. 14.36 – előzmény

Igen.
A passwd parancs megváltoztatja a root jelszót. Itt kétszer megadsz egy jelszót és kész (ne felejtsd csak kicsiny héjjad van, itt nem operálgatunk, remountolod ro-ba, majd ctrl-alt-del újraindítás és most hagyományos startkor bejelenetkezhetsz rootként), de erre írtam, hogy nem ez a módja "adat beszerzésnek", hiszen az első startkor kiderül, hogy hozzányúltak a géphez...(Ezen aztán elgondolkodtam, itt sokan maradnak sudo-nál -ubuntu esetében- itt például egy gyakorlatlaabb felhasználó már lehet, hogy nem veszi észre, illetve eltüntethetőek a nyomok, hiszen alapból nincs root...persze ez csupán eszmefuttatás...)
Ellenben az elfelejtett root jelszó így orvosolható egyszerű felhasználóknál...

  • A hozzászóláshoz regisztráció és belépés szükséges

 

sh4d0w – magyar közösségi tag – 2010. május 19. 20.13 – előzmény

Ha idegen kézben van a géped (tehát fizikálisan hozzáfér), akkor csak idő kérdése, mikor jutnak be a rendszerbe. Recover módot indítva pl. minden ott van, de ha az le van védve mondjuk jelszóval, akkor csak szerkeszteni kell a normál indítás paramétereit és szintén voilá.

Előzd meg, hogy illetéktelenek hozzáférjenek a gépedhez és a problémák nagy részét elimináltad.

  • A hozzászóláshoz regisztráció és belépés szükséges

Takedown

JCGlobal.org – 2010. május 21. 5.55 – előzmény

Sziasztok!

A recovery módot hogy véded jelszóval, a 10.04. alatt?

  • A hozzászóláshoz regisztráció és belépés szükséges

 

sh4d0w – magyar közösségi tag – 2010. május 21. 17.04 – előzmény

Itt egy elég jó leírás: http://ubuntuforums.org/showthread.php?t=1369019

  • A hozzászóláshoz regisztráció és belépés szükséges

Takedown

Hozzászólás-megjelenítési lehetőségek

A választott hozzászólás-megjelenítési mód a „Beállítás” gombbal rögzíthető.
© 2007–2011. Magyar Ubuntu Közösség.
Az Ubuntu a Canonical bejegyzett védjegye.
Az ubuntu.hu az fsf.hu kiszolgálóin fut.