Não é possível alterar ou recuperar a senha [closed]

-1

TL; DR : Fui para alterar a senha depois de suspeitar que meu sistema foi comprometido e percebi que não consigo ver nenhum usuário em "Contas de Usuário" e não posso alterar a senha no terminal com passwd ; como faço para corrigir isso?

Depois de obter o kernel panic enquanto estava em uma rede protegida (biblioteca pública), percebi que a tela de login do laptop fica travada para sempre. Uma vez eu fui para alterar a senha, percebi que nenhum usuário (eu tenho dois) aparece em usuários e menus de grupo de qualquer ambiente de desktop.

Eu mudei com sucesso a senha do root com o passwd, mas passwd para mim pede a senha do kerberos (que é aparentemente uma coisa do kde). Eu atualmente digito no telefone, por isso não posso postar nenhuma captura de tela.

Agora, eu tenho ftp e telnet no meu laptop habilitado para não ficar surpreso que meu sistema tenha sido comprometido.

Alguma sugestão além de reinstalar o sistema ou eliminá-lo da órbita? Obrigado por qualquer ajuda antecipadamente

    
por Sergiy Kolodyazhnyy 10.01.2015 / 23:58

2 respostas

1

O que aconteceu

  • Depois que eu peguei kernel panic e meu lappie caiu em um wifi público, eu fui redefinir a senha e percebi que o kerberos não me deixava, embora a senha que eu digitei 100% estivesse correta
  • Não consegui ver nenhum usuário aparecendo em qualquer aplicativo gráfico de qualquer ambiente de desktop que permita gerenciar contas de usuário
  • verificar com netstat -tpn notei uma conexão tcp estabelecida do ssmtp para um endereço IP chinês

O que causou os eventos

  • Primavera dos últimos anos, quando comecei a usar o Ubuntu, comentei a linha Exec=/usr/lib/accountsservice/accounts-daemon arquivo de formulário /usr/share/dbus-1/system-services/org.freedesktop.Accounts.service . A ideia veio de uma publicação sobre como mudar o plano de fundo.

  • Eu sabia do efeito antes, mas desde então esqueci o que acontece.

  • aparentemente desativando esse daemon de alguma forma "confuso" kerberos

  • O próprio kerberos pode ter vindo com o kde ou por ter instalado erroneamente o heimdal em vez do heimdall (um programa para android), mas estes são mais um palpite do que fatos

  • Eu tenho usado o kernel 3.18 mais novo, bem como a nova placa wireless (rtl8192se). O cartão sem fio tem causado muitos problemas para mim: quedas freqüentes de conexão e interferência com áudio em qualquer reprodução (youtube, smplayer, etc.), o que não ocorre com o cartão original.

  • a "conexão chinesa" veio de muito tempo atrás, quando experimentei o ssmtp antes de descobrir como usar o msmtp com o mutt para verificar meu e-mail, que é. . . .chinese.

O que fiz para corrigir o problema

Principalmente o que fez o trabalho foi remover o kde e outros diversos pacotes, entre os quais o heimdal. Pode ter havido outros pacotes, mas não documentei bem o processo.

Basicamente, nas últimas 24 horas, eu evitei o sistema várias vezes removendo o kde, heimdall, reinstalando ubuntu-desktop e gnome-shell , acidentalmente removendo coreutils (e agora eu aprendi sobre "Sim" , faça o que eu digo! "mensagem de verificação no apt-get, que você nunca deve ignorar). Eu fui montando o sistema em um live usb como dito em este artigo (principalmente a parte de falha de atualização). Eu reinstalei coreutils , bsdmainutils , network-manager , bem como ubuntu-desktop (novamente, embora pareça não fazer muita diferença) e gnome-shell . E viola - aqui estou eu, digitando em uma nova conta, que minha pasta pessoal ainda em / home e todos os arquivos intactos, intocados. Uma pequena cópia dos arquivos .mozilla e .muttrc me fez sentir em casa novamente nessa nova conta. O próximo passo será apenas mudar a propriedade da minha pasta antiga com sudo chown -hR newAccount.newUsergroup /home/myOldFolder e limpar a bagunça.

Em resumo

A coisa toda foi apenas uma combinação de acidentes, o que resultou em mim em pânico. De uma perspectiva mais positiva, aprendi algumas boas lições para o futuro.

    
por Sergiy Kolodyazhnyy 12.01.2015 / 08:47
3

Eu usaria um CD de inicialização, e tanto o chroot & amp; altere a senha - certifique-se de que você mount --bind os diretórios do CD $ PATH, não use nenhum executável potencialmente inválido - ou então adicione você mesmo como um novo usuário, edite os ID's numéricos, & amp; copie o / etc / passwd * atual para o seu disco - mantendo uma cópia dos antigos - & amp; tente novamente; se isso não resolver você poderá fazer o download do chkrootkit & amp; tente isso.

Eu ficaria menos feliz em usar um pendrive para esse fim.

Se ele foi hackeado, pode haver várias coisas ocultas & amp; Eu recuperaria meus dados & amp; limpe o laptop - provavelmente com um cat /dev/random >/dev/sda no caminho.

    
por Mark Williams 11.01.2015 / 00:51