[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Login



Andreas Kretschmer schrieb:
am  25.04.2006, um 13:30:56 +0200 mailte Gerhard Wolfstieg folgendes:
 Jan Kohnert  am Tue, 25 Apr 2006 13:19:56 +0200:
Was du machen kannst, ist mit "init=/bin/bash" (oder eine andere
Shell, wie du willst) als Kernelparameter booten. Du landest dann auf
dieser Shell ohne dich einloggen zu muessen. Das gibt dir erstmal
Vollzugriff auf das System und du kannst deine Configs checken.
Hilfe!  Wenn das tut und allgemein bekannt ist, wäre jedes Paßwort
obsolet.  Ist das so?

Unter der Bedingung des lokalen Hardwarezugriffes und unverschlüsselter
Festplatten ja. Überrascht Dich das jetzt?

Einfach die Rootpartition rw mounten, kann man grub als bootparameter übergen iirc ...

:-). Das erinnert mich an eine Meldung wo bei einer grösseren namhaften Firma die Festplatte(n) des Web-Datenbankservers (der natürlich von aussen supersicher nur per Passwortzugang und SSL für Kunden zu erreichen war ...) tatsächlich von einem sehr dreisten Dieb gestohlen wurden, der ist einfach reinspaziert und hatte die Platten einfach im Betrieb aus dem (vmtl. Hotswap-Gehäuse) gezogen.
Die Beute waren einigen 1000 Kundendatensätze mit Umsatzdaten usw.

Leider fällt mir der Name und das Datum nicht mehr ein um das ganze zu belegen ...


Andreas, überrascht.
Grüsse Matthias,
der schon öfter Knoppix-CDs benutzen musste weil er mal wieder an einem Testrechner das root-passwort vergessen hatte, ganz und gar nicht überrascht.



Reply to: