Login raiz do sistema Linux esqueceu a recuperação da senha em vez da nova senha do hash

0

Eu tenho vários hosts Linux (virtualização) para o qual eu consigo logar como root em apenas um dos hosts com ssh root @ host com a configuração da chave ssh (id_rsa.pub e chaves autorizadas). Eu não tenho essa configuração em outros hosts do Linux no mesmo cluster. Eu tenho o acesso a um hash salgado da senha de root. Eu tentei várias maneiras como hashcat para descriptografar o hash, mas nenhum foi bem sucedido.

Existe uma maneira de descriptografar o hash para que eu possa recuperar a senha de root ou existe uma maneira que eu possa ter a mesma configuração de chaves para outros hosts Linux no cluster?

    
por chanukhya bachina 25.02.2016 / 17:37

2 respostas

1

Os "hashes" usados para senhas do Linux não são simétricos, ou seja, eles não podem retroceder. Você teria que gastar seu tempo tentando forçar isso.

É muito melhor que você reconfigure as senhas no modo de usuário único. Depois de fazer isso, você pode garantir que a conta root de cada servidor tenha as authorized_keys conforme necessário.

    
por 25.02.2016 / 17:44
1

Se houvesse uma maneira eficiente de recuperar uma senha do seu hash, não seria uma maneira eficiente de armazenar senhas! O objetivo de um hash criptográfico é ser difícil de reverter.

Se você estiver em uma plataforma de nuvem, geralmente terá a opção de alterar a senha do root ou fazer o upload de uma chave SSH para o usuário raiz que permita a recuperação do acesso.

Se você não estiver em uma plataforma de nuvem, mas em uma VM local, poderá inicializar em uma imagem ao vivo, fazer o chroot em seu disco e alterar a senha do root.

Você também pode se esforçar muito para lembrar se você autorizou a chave de outro usuário a se conectar a essa conta root com SSH sem senha. Ou com alguma sorte, você pode ter dado grandes sudo permissões para um usuário que poderia executar sudo -i ou sudo su ou sudo bash , o que pouparia você ...

Se você não tem acesso privilegiado à VM e não há brecha na sua configuração, então você está ferrado ...

    
por 25.02.2016 / 17:46