OVH Cloud OVH Cloud

Mon serveur linux hacké ou password root perimé ???

3 réponses
Avatar
ATM
bonjour,
J'ai un serveur linux MDK 10.2 (Mandriva je crois)
qui tourne en permanence chez moi,
et que j'utilise via des montages samba a partir d'autres machines
windows....
Cela fait quelques temps que je ne me suis pas connecté root,
et voila qu'il n'accepte plus mon mot de passe...

J'ai eu a changer mon mot de passe simple user car périmée,
mais rien a savoir pour passer super utilisateur...

Que faire ?
Le mot de passe root a t-il eté changé par un hackeur (je suis derriere un
routeur qui en principe coupe tous les requetes entrantes mais bon...)
ou il est arrivé à expiration et comment faire pour le changer ???
J'ai donc plus qu'un compte simple utilisateur.

Merci de vos conseils, c'est la première fois que j'ai ce probleme.

Si copie de la reponse en mail direct => a n o o arobase f r e e
point f r

Merci

3 réponses

Avatar
william
Que faire ?
Le mot de passe root a t-il eté changé par un hackeur (je suis derriere un
routeur qui en principe coupe tous les requetes entrantes mais bon...)


booter sur un CD live mounter le FS root
faire un chroot et changer le mot de passe

ou il est arrivé à expiration et comment faire pour le changer ???
J'ai donc plus qu'un compte simple utilisateur.

Merci de vos conseils, c'est la première fois que j'ai ce probleme.

Si copie de la reponse en mail direct => a n o o arobase f r e e
point f r


non

--
William.

Avatar
ATM
ok merci pour l'info.
De toute façon il me faut soit un disquette
de demarrage soit un cd live.

Alan

"william" a écrit dans le message de
news:

Que faire ?
Le mot de passe root a t-il eté changé par un hackeur (je suis derriere
un


routeur qui en principe coupe tous les requetes entrantes mais bon...)


booter sur un CD live mounter le FS root
faire un chroot et changer le mot de passe

ou il est arrivé à expiration et comment faire pour le changer ???
J'ai donc plus qu'un compte simple utilisateur.

Merci de vos conseils, c'est la première fois que j'ai ce probleme.

Si copie de la reponse en mail direct => a n o o arobase f r e e
point f r


non

--
William.




Avatar
WebDreamer
Le Fri, 07 Oct 2005 22:59:28 +0200, ATM a écrit :

bonjour,
J'ai un serveur linux MDK 10.2 (Mandriva je crois)
qui tourne en permanence chez moi,
et que j'utilise via des montages samba a partir d'autres machines
windows....
Cela fait quelques temps que je ne me suis pas connecté root,
et voila qu'il n'accepte plus mon mot de passe...

J'ai eu a changer mon mot de passe simple user car périmée,
mais rien a savoir pour passer super utilisateur...

Que faire ?
Le mot de passe root a t-il eté changé par un hackeur


Non, pas par un hacker, mais par Msec.

(je suis derriere un
routeur qui en principe coupe tous les requetes entrantes mais bon...)
ou il est arrivé à expiration et comment faire pour le changer ???
J'ai donc plus qu'un compte simple utilisateur.


Avec un live CD comme indiqué par william dans ce thread.

Ensuite, si tu ne veut pas que ça se reproduise, "chage" à lui tout seul
ne suffit pas à cause de Msec.
Pour annuler l'expiration d'un utilisateur tu fait comme ceci:

édite :
/etc/security/msec/level.local
(créé le si il n'existe pas)
et ajoute y la ligne:
no_password_aging_for("root")

ensuite dans un terminal en tant que route tape :
chage -M 99999 -I -1 -E -1 root

fait de même pour tous les utilisateurs que tu ne veut pas voir expirer.

donc, dans:
/etc/security/msec/level.local
tu mets
no_password_aging_for("Utilisateur")
(avec les guillemets)

suivi de la commande!
chage -M 99999 -I -1 -E -1 Utilisateur

Ainsi tes utilisateurs n'expirent plus.

--
Web Dreamer

Remplacez "nospam" par "tiscali" pour répondre en BAL.
Replace "nospam" by "tiscali" to answer in MB.

Et ajoutez "NewsGroupPrivateAnswer" dans le corps du message.
And add "NewsGroupPrivateAnswer" inside the message.