- 7 кругов ада и сброс пароля
- Получение доступа к машине
- В случае, если пароль загрузчика неизвестен
- Получение имени администратора
- Сброс счетчика неудачных попыток
- Смена пароля
- Сброс блокировки учетной записи администратора
- Сброс пароля root в различных системах UNIX
- Astra Linux / Ubuntu
- Rocky Linux / CentOS 7 / CentOS 8
- FreeBSD
- вопрос по паролю
- Iskatel_znaniy
- Вложения
- DeX
- Montfer
- DeX
- Montfer
7 кругов ада и сброс пароля
сбросить пароль так же не просто, как кажется) Астра линукс сертифицированная система, которая обладает встроенными механизмами разграничения доступа и защиты от НСД. Но все-таки она линукс и сбросить пароль можно.
Это можно сделать несколькими способами, я испробовала 2 из них.
Во-первых, при загрузке GRUB можно нажать «e» и, если Вы вспомните пароль от рута, то зайти в режим командной строки. Для этого в конце строки, начинающийся с «
, но у меня команда выдавала ошибку, а смонтировано все было уже с правами rw.
Чтобы это проверить, надо посмотреть, что показывает на
/dev/sda5 on / type ext4 (rw,relatime,errors=remount-ro,data=ordered)
Если Вы совсем не помните пароль, то можно загрузиться с диска астры, внимательно следить за загрузкой, выбрать режим восстановления (иначе через пару секунд он начнет установку), нажать пару раз «далее» и выбрать основной раздел, где лежала система
После чего согласиться со всем и зайти в терминал.
Дальше надо отредактировать файл
там найти нужного пользователя и удалить все от первого двоеточия до второго. Остальное оставить, как есть
если ничего не помогает, то проделать такие же па с файлами /etc/passwd и /etc/passwd-
а именно удалить там X между двумя двоеточиями.
после чего понять, что ничего не помогает и вернуться в терминал:
pam_tally --reset --user=username
Так себе решеньеце, но ни reboot, ни shutdown -r now не работает.
Перезагрузиться и залогиниться спустым паролем, выполнить
и установить новый пароль
да будет счастье!
а вот тут можно посмотреть, что случилось
/var/log/faillog — умолчально для счётчика попыток. Просмотр командой faillog
Ну, и cat /var/log/auth.log | grep failure
Ошибки, с которыми я столкнулась и их решение
если ни с того, ни с сего на любую команду терминал начал выдавать
error openning termiinal:bterm
,
можно нажать alt+ctrl+F2 и работать в новом терминале с блэкджеком и шлюбхами поэтессами и шахматами.
только там по умолчанию он находится в основной системе установочного диска, а чтобы добраться до системы, то надо выполнить
Получение доступа к машине
Дождаться появления меню загрузчика и нажать клавишу «e»:
Изменяемая часть подчеркнута на снимке экрана):
В этом варианте перезагрузка машины после внесения изменений выполняется командой:
В случае, если пароль загрузчика неизвестен
- Выполнить загрузку с установочного диска Astra Linux и выбрать «Режим восстановления»;
В этом варианте перезагрузка машины после внесения изменений выполняется двумя командами:
Получение имени администратора
Создаваемому при установке ОС администратору присваивается числовой идентификатор 1000. В случае, если имя администратора не известно, его можно получить командой:
Сброс счетчика неудачных попыток
После получения доступа к системе для сброса счетчика неудачных попыток выполнить команду:
- при работе с локальными пользователями:
Пользователя можно указать по отдельному имени, числовому идентификатору или в виде диапазона числовых идентификаторов. Диапазон задается в виде максимального и минимального значений .
После сброса счетчика перезагрузить машину.
Смена пароля
После получения доступа к системе сменить пароль пользователя, для чего в ыполнить команду:
После смены пароля перезагрузить ОС.
Сброс блокировки учетной записи администратора
Если локальный администратор самостоятельно заблокировал свою учетную запись, то для ее разблокирования:
- Загрузить компьютер в режиме восстановления;
- Выполнить команду:
Сброс пароля root в различных системах UNIX
Обновлено: 28.02.2023 Опубликовано: 18.12.2022
Для выполнения нижеописанных действий у нас должен быть либо физический доступ к компьютеру, либо возможность подключения к KVM-консоли/IPMI.
Astra Linux / Ubuntu
При старте системы дожидаемся окна выбора варианта загрузки (GNU GRUB):
Если данное окно не появляется и начинает загружаться система, после первого загрузочного окна нажимаем Shift.
Остаемся на пункте Ubuntu и нажимаем клавишу e — откроется редактор со сценарием загрузки. Находим в нем строку, которая начинается с:
Удаляем ro и в конце строки допишем:
Можно запускать загрузку системы. Нажимаем F10 или Ctrl + X. Мы должны увидеть командную строку с возможностью вводит команды.
И дважды пароль, который хотим использовать (при вводе не будут отображаться символы):
New Password:
Retype New Password:
Запускаем системы в обычном режиме:
Rocky Linux / CentOS 7 / CentOS 8
Во время загрузки системы дожидаемся окна с возможностью выбора варианта загрузки:
Наводим на нужную версию ядра, если их несколько (как правило, нужная нам находится в самом верху) и нажимаем клавишу e.
Мы должны увидеть редактор для правки сценария загрузки. Находим строку, которая начинается с:
Редактируем в данной строке ro на rw и в конец дописываем rd.break enforcing=0:
Нажимаем Ctrl + X — система загрузится в режиме восстановления.
Зайдем в оболочку с другим корнем:
Меняем пароль для пользователя root:
Система попросит дважды ввести пароль:
New Password:
Retype New Password:
После выходим из окружения chroot:
И грузим нашу систему в обычном режиме:
Входим в систему с использованием нового пароля.
FreeBSD
Перезагружаем компьютер до окна выбора вариантов загрузки:
* данное окно в разных версиях FreeBSD может различаться.
Нам нужно выбрать Single User Mode. В моем примере я нажимаю 2 .
Система загрузится в однопользовательском режиме. В нем у нас будет смонтированный корневой раздел в режиме только для чтения. Вводим команду, чтобы это исправить:
Вводим команду для смены пароля:
После этого дважды пароль (при вводе не будут отображаться символы):
New Password:
Retype New Password:
Выходим из однопользовательского режима:
Система загрузится в обычном режиме. Можно авторизовываться с новым паролем.
вопрос по паролю
Может быть вот так. Затем нужно открыть файл /etc/shadow и файл /etc/shadow- например командой nano /etc/shadow /etc/shadow- , найти в файлах строку со своим пользователем и удалить весь текст между первым и вторым знаками двоеточия и сохранить. После это вход в систему будет без пароля. Ну и затем командой в терминале passwd (без sudo) назначить пароль снова.
Iskatel_znaniy
New member
Да, Ваша ссылка более простая чем моя. Буду теперь знать. Хотя. sudo passwd не корректно. Это будет пароль рута а нужно пароль пользователя. Поэтому надо просто passwd (без sudo) К тому же не стоит нажимать Alt+Ctrl+F1. Нужно просто зайти в систему под пользователем без пароля. То есть просто чтобы в поле было имя пользователя как на первом снимке (имя пользователя там скрыто) И уже в самой системе просто запустить терминал клавишами Alt+t и уже там ввести команду passwd и тогда ввести тот пароль который нужен. И удалить не «ro quiet splash«, которой там нет а «ro quiet net.ifnames=0«. По крайней мере у меня так.
Вложения
DeX
New member
Привет. Прошу помощи. Ситуация та же, не смог войти в систему, сделал все по инструкции выше, удалил хэш пароля в shadow и shadow-, но без ввода пароля войти все равно не могу.
При попытке смены пароля под рутом в консоли «passwd: Module is unknown».
При попытке сменить пользователя alt+I, пользователей нет «не используется 0, vt7).
Проблемы начались после установки пакета simple IPTV для Kodi, было предупреждение о необходимости повторного входа в систему и что то про Х сервер. До этого использовался автоматический вход.
Montfer
New member
Привет. Прошу помощи. Ситуация та же, не смог войти в систему, сделал все по инструкции выше, удалил хэш пароля в shadow и shadow-, но без ввода пароля войти все равно не могу.
При попытке смены пароля под рутом в консоли «passwd: Module is unknown».
При попытке сменить пользователя alt+I, пользователей нет «не используется 0, vt7).
Проблемы начались после установки пакета simple IPTV для Kodi, было предупреждение о необходимости повторного входа в систему и что то про Х сервер. До этого использовался автоматический вход.
DeX
New member
Montfer
New member
войти в графическом режиме под пользователем, который создавался при установке ОС или под пользователем, входящим в группу astra-admin.
нажать пуск — панель управления — безопасность — параметры безопасности.
раскрыть ветку «пользователи», щелкнуть по нужному пользователю и справа нажать кнопку «изменить пароль»
пишу по памяти, поэтому некоторые названия могут немного отличаться