problemas con clave root

Forums: 

tengo un problema de seguridad que descubri hace poco con red hat linux desde la version 7.2 hasta la 9 en todas funciono , se puede cambiar la clave de root usando un artificio que editando y escribiendo linux single luego en el prompt # escribimos passwd root entonces escribimos el nuevo password , existe alguna manera de prevenir esto en mi computador ? o este problema tiene todas las maquinas con red hat linux
por favor contesten mi pregunta

Bueno...Te relatare mis experiencias...
Primero siempre que tenga acceso físico y tiempo ,podrán sacar tu clave de root...esto como primer punto. Por lo menos con RedHat.
Ahora depende de que tan difícil losea depende del administrador.
Por ejemplo
Bueno las lineas que escribo son sólo para uso didáctico, o si el administrador les cae v..ga por que es sobrado
1.-Al instalar el gestor de arranque Lilo sin contraseña ..demasiado fácil sacar al password root. escribes: linux single y luego passwd y listo lo cambiastes :twisted:
2.- Al instalar Lilo o grub con contraseña 2 formas:
-Si el equipo tiene cdrom..te jodieron reinicias, pones el primer cd de redhat y booteas desde allí , entras en modo rescue (F5 creo sino linux rescue), espera a que se cargue el modo, luego te da promt escribes chroot /mnt/sysimage
Te jodieron :twisted: , ahora pones passwd y listo cambiastes..
-si el equipo tiene disquetera y no cdrom , creas un disquette de arramque para bootera desde red (los archivos para esto estan en el 1er cd de redhat) y lugo que booteastes desde el las imagenes de los cd colocadas en algún otro equipo(ya sea ftp,nfs,etc) el procedimiento es igual al anterior linux rescue y ya esta
Solución deshabilitar la diskettera y el cdrom -> /dev/null Alguien puede sugerir otro método..?

3.-Si No tienes ni cdrom ni disquetera o los deshabilitastes, pueden sacarte la clave de acceso del LILO por que no esta encriptada .Asi que si tienen acceso a desmontar el disco duro y montarlo en otro equipo fácilmente se la puede encontrar (exp..Prop :twisted: . Y con la clave de acceso de grub...en realidad desconozco si está encriptada o no..

Bueno espero haberte ayudado...

Sugerencia: Cierra con llave la puerta antes de salir...

Hasta la Victoria Siempre!

Imagen de RazaMetaL

Si .. grub encripta la contraseña.

Como dice mi pana "el_ginecoloco" si alguien tiene acceso físico al equipo estas jodido.

Sugerencia: usa multilock :shock: :lol:

-----

Visita este [url=http://www.sindominio.net/ayuda/preguntas-inteligentes.html]link[/url] :evil:

[img]http://www.bbspot.com/Images/News_Features/2003/01/os_quiz/debian.jpg[/img]

(adsbygoogle = window.adsbygoogle || []).push({});