Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2004-12-10 17:56:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[LJ, Life, F$ck]
Я забыл рутовый пароль на одном из своих серверов. Что с ним делать?
[info]alexclear@lj
Upd.: чудесным образом мы его вспомнили. Да, это имя собаки.


(Добавить комментарий)


[info]alexshubert@lj
2004-12-10 11:56 (ссылка)
а до фала с паролями добраться можешь? Если нет - пипец. Только монтировать винт к другому компу.

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 11:59 (ссылка)
Да, что-то в таком духе я и собираюсь сделать.
Knoppix спасет меня.
Ну или SLAX там, или SuSE LiveCD.
На самом деле, это постинг по мотивам разгорающегося флешмоба вокруг ljplus.ru.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_jetteim@lj
2004-12-10 12:03 (ссылка)
Кстати, не знаю, как там насчёт внутри, но то, что люди там регистрировались, а потом журналы им гадили - факт, который мне известен месяца три.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:10 (ссылка)
Меня удивляет, что со стороны lj.com.ua до сих пор не было подобных вещей.
А так - ну да, ясное дело, кто ж публичному сервису доверяет из нормальных людей?
Однако,...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ne_nastye@lj
2004-12-10 13:35 (ссылка)
(жалобно)
Есть такие. Идиоты.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 14:57 (ссылка)
Да ну что ты, солнышко, говоришь такое?
У меня, кста, твой журнал в бэкапах есть - обращайся если что.

(Ответить) (Уровень выше)

о lj.com.ua
[info]jdevelop@lj
2004-12-10 16:23 (ссылка)
дык [info]faeton@lj вроде не дурак.

(Ответить) (Уровень выше)


[info]nikanorov@lj
2004-12-10 12:02 (ссылка)
пристрелиться

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:04 (ссылка)
Я запилюсь лобзиком.

(Ответить) (Уровень выше)


[info]ex_white_gym817@lj
2004-12-10 12:03 (ссылка)
консоль на него и сингл-мод? :)

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:05 (ссылка)
Так он талекооо.
Да я сейчас какого-нибудь резидента с LiveCD найду, пусть помогает батьке.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-12-10 14:00 (ссылка)
(наставительно)
Основным средством управления удалённым сервером в нештатных ситуациях была, есть, и останется serial console через порт-сервер, повешенный на канал с резервированием.
Если хостинг-провайдер подобной услуги не предоставляет, то пусть оказывает услуги хостинга бывшим клиентам narod.ru для их домашних страничек, а не нормальным людям.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 15:04 (ссылка)
Да ну что ты, какой там хостинг-провайдер.
Мне все забесплатно достается, это практически гаражные панки с каналом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-12-10 15:11 (ссылка)
Тогда тем более. На что я знаю гаражных панков, они как раз могут необходимость порт-сервера понимать больше, чем Тупорылые Одмины У Хостеров.

(Ответить) (Уровень выше)


[info]ankon_fx@lj
2004-12-10 12:06 (ссылка)
Молчи кед, у тебя глаз нет.
[info]c_t_deadline@lj

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_white_gym817@lj
2004-12-10 12:10 (ссылка)
И тебя взломали? :-O

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ankon_fx@lj
2004-12-10 12:16 (ссылка)
Я всех их взломал.
[info]c_t_deadline@lj

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:20 (ссылка)
Причем, это оказалось просто.
Сейчас я ломаю Апача, это посложнее.
[info]c_t_deadline@lj

(Ответить) (Уровень выше)


[info]ankon_fx@lj
2004-12-10 12:04 (ссылка)
ХА=ХА=ХА
Теперь [info]uisky@lj управляет твоим серваком. Но он добрый: щас только спама пару гигов разошлет и сменит пороль на "123" или "admin" :)
[info]ankon_fx@lj

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:06 (ссылка)
Главное, чтобы [info]uisky@lj не трогал мой моск.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ankon_fx@lj
2004-12-10 12:09 (ссылка)
Если у тебя пороль от моска не совпадает с поролем от LJ+, то можно не беспокоиццо.

(Ответить) (Уровень выше)


[info]uisky@lj
2004-12-11 18:22 (ссылка)
Все флешмобберы идиоты :)

(Ответить) (Уровень выше)


[info]schors@lj
2004-12-10 12:18 (ссылка)
А single user не спасёт отца русской демократии? Позвони и попроси.
Ставь к нам - меня просить будешь.
http://p8.ru

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 12:33 (ссылка)
Во всех современных дистрибутивах линукса перед заходом в single user надо набрать рутовый пароль...
Да сейчас с сидюка прогрузим, отредактируем винт слегка.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nikanorov@lj
2004-12-10 13:03 (ссылка)
use solaris =)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexshubert@lj
2004-12-10 13:14 (ссылка)
никаких извращений в этой комнате!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]nikanorov@lj
2004-12-10 13:18 (ссылка)
вот я про тоже.

(Ответить) (Уровень выше)


[info]jdevelop@lj
2004-12-10 14:46 (ссылка)
эта, оч хороший способ - юзанье public keys

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 14:49 (ссылка)
Теперь - да, раньше для меня это напряжно было, постоянно между локейшнами мотался.
Хехехе.
Ну вот восстановлю - положу ключик.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 14:51 (ссылка)
а ключик можно и на USB держать, или там дискетке какой.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 14:56 (ссылка)
Лихие люди могут дискетку отнять в подворотне.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 16:05 (ссылка)
нужен ты кому-то со своей дискеткой :)

(Ответить) (Уровень выше)


[info]ex_sighup150@lj
2004-12-10 15:51 (ссылка)
Хороший, только если рутом сразу не логиниться, потом один фиг надо пароль вспоминать -- либо свой, либо рута :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 16:04 (ссылка)
sudo для себя сделать, без пароля

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-12-10 16:18 (ссылка)
А вот это ни к чему.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 16:21 (ссылка)
а пуркуа бы и не па?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-12-10 16:39 (ссылка)
Потому как ежели получили твои credentials -- это еще не означает, что получат рута. А вот ежели у тебя sudo с NOPASSWD -- то кранты: получение доступа к твоему юзеру автоматом означает получение доступа к руту. Это нехорошо, ибо вместо двух уровней авторизации у тебя становится один.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 16:41 (ссылка)
это понятно, но рут по SSH тоже есть один уровень защиты :) А при забытии пароля на удаленном серваке ситуевина более чем критичная.

кроме того, умные kюди ограничивают доступ по SSH с заранее определенных IP адресов.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-12-10 16:47 (ссылка)
Пароли надо аккуратненько заносить в кейринг или на бумажечку в сейфик, если в башке ничего не держится :)

Фильтрация ssh -- это правильно (если задачи позволяют), но дык ведь и ломают обычно не ssh..

Вобщем, как всегда, TANSTAAFL.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]jdevelop@lj
2004-12-10 16:52 (ссылка)
угу

(Ответить) (Уровень выше)


[info]alexclear@lj
2004-12-10 15:01 (ссылка)
Пьяная тупня.
Хорошо, с той стороны хлопцы оказались с памятью и с понятием.

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 15:12 (ссылка)
Вот говорила мне мама: "Не садись за консоль упоротым!"
А то ведь вон оно как бывает.

(Ответить) (Уровень выше)


[info]goshen@lj
2004-12-10 15:16 (ссылка)
у тебя к нему есть физический доступ?
это линуксовский сервер?

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-12-10 15:19 (ссылка)
Не, доступа нету.
Сервер под линукс.
Да все уже, товарищ с той стороны вспомнил, на что мы тогда пароль сменили.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]goshen@lj
2004-12-10 15:20 (ссылка)
ага, ну да
хорошо, что все ОК

(Ответить) (Уровень выше)