Contraseña del root en linux

no se si se podra o no pero como averiguar la contraseña del root en linux???

PD:dejaos de bromas [jaja]
yanosoyyo escribió:chpasswd



ein?
Los password creo que se guardan en /etc/paswd o algo asi. Otra cosa es si esta encriptado y tienes webos a desencriptarlo [sonrisa] pero poder se puede x)

Salu2!
\-\adEs escribió:Los password creo que se guardan en /etc/paswd o algo asi. Otra cosa es si esta encriptado y tienes webos a desencriptarlo [sonrisa] pero poder se puede x)

Salu2!


emm /etc??? eso onde esta?
No no se puede.

Y si se pudiera, tu no podrías.

Saludos.Ferdy
Puedes probar ejecutando
echo "Anda,dime tu contraseña" | mail root

(creo que era asi,que alguien me corrija [ayay] )
Saludos!![bye]
P.D: [+risas]
no se podia con el programa del John?
el_fer escribió:Puedes probar ejecutando
echo "Anda,dime tu contraseña" | mail root

(creo que era asi,que alguien me corrija [ayay] )
Saludos!![bye]
P.D: [+risas]


[noop] ejem...dije que osdejarais de tonterias... [noop]
Sergio-F1 escribió:
[noop] ejem...dije que osdejarais de tonterias... [noop]

Hombre,no te lo tomes a mal,pero si no eres root,y no sabes donde esta /etc,creo que es la manera mas cercana que vas a tener de encontrarla :)
De todas maneras te pido disculpas si mi comentario te ha ofendido.
Saludos!![bye]
Ferdy escribió:No no se puede.

Y si se pudiera, tu no podrías.

Saludos.Ferdy

con acceso fisico a la maquina si se puede no? o por lo menos eso me suena... hace tiempo que no hago esas cosas malas...

por no hablar del single en el Lilo y demas cosicas.. [looco]

agurex
Puah, y tanto, con acceso físico a la máquina con arrancar el sistema con un parámetro de más en GRUB... eres root, haces un passwd y ale, nuevo password.
No, ni con acceso físico a la máquina puedes SABER la password de root.
Saberla NO, per cambiarla SI. No me he expresado con claridad...

Edito: El tema del hilo trata de como averiguar/saber la pass de root, lo mio era un apunte.
Sergio-F1 escribió:
[noop] ejem...dije que osdejarais de tonterias... [noop]


No era una tontería. De hecho, esa es la forma más efectiva de conseguirla. A mí me ha valido en (casi) todos los ordenadores con linux a los que he tenido acceso físico.
Ferdy escribió:No, ni con acceso físico a la máquina puedes SABER la password de root.


y con el john ese no se sacaban las pass? es que hace tiempo que no le doy al tema... pero me suena que se conseguia desencriptar la pass...

agurex
mmm ¿Estais de coña no?

Zeenek escribió:Puah, y tanto, con acceso físico a la máquina con arrancar el sistema con un parámetro de más en GRUB... eres root, haces un passwd y ale, nuevo password.


[mad] ¿Y ya está?¿Así de fácil? No me lo puedo creer [Alaa!]. Así que cualquier cafre de 3 al 4º que tenga acceso a una máquina linux con GRUB y conozca ese parámetro ¡se hace root?

¿Cómo puede existir eso [qmparto] [qmparto] ? Alguna forma habrá de evitarlo ¿no? porque vaya gracia... [666]

Saludos [mad].
Pues si, es cierto. Lo hice una vez que me olvidé del password de root en un ordena del curro y si, supongo que habrá algo que lo proteja.
Ponerle pass a grub. (por ejemplo xD)
Gooler escribió:mmm ¿Estais de coña no?



[mad] ¿Y ya está?¿Así de fácil? No me lo puedo creer [Alaa!]. Así que cualquier cafre de 3 al 4º que tenga acceso a una máquina linux con GRUB y conozca ese parámetro ¡se hace root?

¿Cómo puede existir eso [qmparto] [qmparto] ? Alguna forma habrá de evitarlo ¿no? porque vaya gracia... [666]

Saludos [mad].


Conseguir privilegios de root en una máquina a la que se tiene acceso físico es bastante sencillo: Disquettes de arranque, CDs de instalación, ...
existen diversos tipos de exposicion a ataques en maquinas Unix.

existe la capa internet, en la cual te atacan ordenadores de todo el mundo remotamente, el nivel de conocimiento de los atacantes es MUY alto y el numero de ataques es MUY alto tambien.
despues esta la capa LAN, donde los conocimientos de los atacantes son moderados y el numero de ataques es bastante mas escaso
despues esta el acceso FISICO al ordenador.

en cualquier sistema linux, cualquier persona con acceso fisico (por decirlo asi, puede 'tocar' con su mano fisicamente la carcasa del PC) al computador, puede obtener de forma bruta acceso a los archivos. basta extraer el disco duro del pc, y montar todo el HD en otro ordenador con linux. a unas malas siempre puedes arrancar el pc con un CDLIVE y acceder a todos los archivos...
en cualquier sistema linux, cualquier persona con acceso fisico (por decirlo asi, puede 'tocar' con su mano fisicamente la carcasa del PC) al computador, puede obtener de forma bruta acceso a los archivos. basta extraer el disco duro del pc, y montar todo el HD en otro ordenador con linux. a unas malas siempre puedes arrancar el pc con un CDLIVE y acceder a todos los archivos...


No si tienes / encriptado :)
no entiendo por que nadie ha preguntado para que quieres saberlo...
Viendo que ni siquiera sabe donde está /etc yo ya me hago una buena idea de para qué lo quiere saber...
Hoy: Los Hackers Cutres Hacen Reset

Hola ninios... hoy toca historieta.

Estaba en clase hará un par de semanas, explicando como recuperar Grub en caso de reinstalación de Windows sobre un sistema ya montado.

El caso es que les expliqué como funcionaba "chroot" (también conocido como "chucrut"), y para que lo podrían usar. Lo que más les sorprendió era el hecho de poder ser root de un sistema ageno del cual hemos tomado control físico, utilizando para ello un LiveCD.

Lo primero que vieron en esta herramienta era un arma de destrucción masiva... que tenían el poder de Greyskull, que serían los putos amos, que podrían cambiar los passwords de administrador del Pentágono y que... en consecuencia Linux era inseguro.

Les expliqué que poco tiene que ver con la "inseguridad", sino que era una herramienta útil para casos muy determinados. Siguieron pensando que Linux era inseguro.

Así que les puse un ejemplo: Tengas Windows o Linux en una máquina, cualquiera puede entrar en tu despacho, desenchufar el PC y llevárselo... que sería, más o menos, lo mismo que harían si entraran en un despacho, reiniciaran el PC apretando el botón de Reset (o si son muy cazurros, que sí, apagando y encendiendo con el botón Power), meter un LiveCD y utilizar chroot (para linux) o un programa que se pase por el forro los permisos NTFS (que los hay a patadas) y pillar/cambiar los passwords de Windows.

Para empezar, el sistema operativo ha de asegurar su "seguridad" cuando está funcionando... como mínimo. Es tarea del administrador asegurarlo para cualquier tarea: desde poner un candado en el PC para que no se lo lleven, hasta encriptar la raiz del sistema ("/"), pasando por desactivar la opción de iniciar por CD o disquete de la BIOS (y ponerle un password ;)).

Aún así... muchos siguieron imaginándose haciendo transferéncias de millones de dragmas (¿cuantos euros són 400 millones de dragmas?), y conquistando el mundo... pero yo no me los imagino con un pasamontañas metiendose de puntillas dentro del banco de españa, con una Knoppix...


Niños... "juankear" estaba muy bien cuando las cosas empezaban y se tenía que demostrar al mundo lo ways que podían a llegar a ser los frikis que no salen de casa. Hoy en día todo eso está superado... si queréis ser "hackers" de verdad, de los de la "Hacker Culture"*, leed mucho, investigad mucho y por último preguntad mucho, y por ese orden. Un hacker no es más que el que siente pasión por lo que hace, y quiere superarse cada día un poco más. Puedes ser hacker enseñando en clase, programando, dirigiendo el tráfico, haciendo pan... incluso buscando agujeros de seguridad en sistemas (que, si son "explotados", al explotador se le llama "Cracker"). Por desgracia la gente sólo conoce esta última faceta, y a todo lo demás lo llaman "friki".

Antes de preguntar "como conseguir los passwords de root"... primero debes saber que es UNIX. No se puede empezar la casa por el tejado, a no ser que te vayas a construir una carpa, y eso ni da estabilidad ni es casa.

Nos metemos contigo porque como tú, cientos han pasado por aquí, lo único que quieren es ser los más machotes... sin saber lo que están haciendo, y eso a lo único que lleva es a una pérdida de tiempo enorme, además de molestar.

Happy Hacking!

* http://en.wikipedia.org/wiki/Hacker_culture
Hoy: Los Hackers Cutres Hacen Reset

Hola ninios... hoy toca historieta.

Estaba en clase hará un par de semanas, explicando como recuperar Grub en caso de reinstalación de Windows sobre un sistema ya montado.

El caso es que les expliqué como funcionaba "chroot" (también conocido como "chucrut"), y para que lo podrían usar. Lo que más les sorprendió era el hecho de poder ser root de un sistema ageno del cual hemos tomado control físico, utilizando para ello un LiveCD.

Lo primero que vieron en esta herramienta era un arma de destrucción masiva... que tenían el poder de Greyskull, que serían los putos amos, que podrían cambiar los passwords de administrador del Pentágono y que... en consecuencia Linux era inseguro.

Les expliqué que poco tiene que ver con la "inseguridad", sino que era una herramienta útil para casos muy determinados. Siguieron pensando que Linux era inseguro.

Así que les puse un ejemplo: Tengas Windows o Linux en una máquina, cualquiera puede entrar en tu despacho, desenchufar el PC y llevárselo... que sería, más o menos, lo mismo que harían si entraran en un despacho, reiniciaran el PC apretando el botón de Reset (o si son muy cazurros, que sí, apagando y encendiendo con el botón Power), meter un LiveCD y utilizar chroot (para linux) o un programa que se pase por el forro los permisos NTFS (que los hay a patadas) y pillar/cambiar los passwords de Windows.

Para empezar, el sistema operativo ha de asegurar su "seguridad" cuando está funcionando... como mínimo. Es tarea del administrador asegurarlo para cualquier tarea: desde poner un candado en el PC para que no se lo lleven, hasta encriptar la raiz del sistema ("/"), pasando por desactivar la opción de iniciar por CD o disquete de la BIOS (y ponerle un password ).

Aún así... muchos siguieron imaginándose haciendo transferéncias de millones de dragmas (¿cuantos euros són 400 millones de dragmas?), y conquistando el mundo... pero yo no me los imagino con un pasamontañas metiendose de puntillas dentro del banco de españa, con una Knoppix...


Niños... "juankear" estaba muy bien cuando las cosas empezaban y se tenía que demostrar al mundo lo ways que podían a llegar a ser los frikis que no salen de casa. Hoy en día todo eso está superado... si queréis ser "hackers" de verdad, de los de la "Hacker Culture"*, leed mucho, investigad mucho y por último preguntad mucho, y por ese orden. Un hacker no es más que el que siente pasión por lo que hace, y quiere superarse cada día un poco más. Puedes ser hacker enseñando en clase, programando, dirigiendo el tráfico, haciendo pan... incluso buscando agujeros de seguridad en sistemas (que, si son "explotados", al explotador se le llama "Cracker"). Por desgracia la gente sólo conoce esta última faceta, y a todo lo demás lo llaman "friki".

Antes de preguntar "como conseguir los passwords de root"... primero debes saber que es UNIX. No se puede empezar la casa por el tejado, a no ser que te vayas a construir una carpa, y eso ni da estabilidad ni es casa.

Nos metemos contigo porque como tú, cientos han pasado por aquí, lo único que quieren es ser los más machotes... sin saber lo que están haciendo, y eso a lo único que lleva es a una pérdida de tiempo enorme, además de molestar.


amos a ver, yo lo que qiero es burlar la contraseña del root para poder instalar programas ya que me pide una clave del root NO PARA ENTRAR EN UN ORDENADOR Y HACKEARLO NI NA DE ESO Y CREERME MAS MACHOTE. [tomaaa]
Sea para lo que sea dudo que puedas. A no ser que el administrador sea muy descuidado supongo que habrá capado cualquier forma de arrancar el PC desde otro dispositivo que no sea el disco duro, y además habrá puesto pass a la bios... o sea, que como no saques el HD y te lo lleves a casa dificil lo tienes, y aun así puede que no consigas nada.

PD: no sería más fácil (a la par que ético) buscar una forma de instalar cosas en el home de tu usuario?
Sergio-F1 escribió:
amos a ver, yo lo que qiero es burlar la contraseña del root para poder instalar programas ya que me pide una clave del root NO PARA ENTRAR EN UN ORDENADOR Y HACKEARLO NI NA DE ESO Y CREERME MAS MACHOTE. [tomaaa]


Pues creo que ya te hemos dado la mejor solución. Pídele la contraseña al administrador o pídele que te instale esos programas.
A parte de que si no te deja, puede ser que el administrador no quiera que instales cosas por tu cuenta...
Pues ya sabes, tira de liveCD + chroot + passw [jaja]

Salu2!
En mi pueblo, Villa Pingüinos d'Abajo, "Instalar programas que no te dejan", es hacerse el machote, porque si no te dejan será por algo.

Además... si no sabes ni donde está /etc, ¿cómo vas a saber instalar nada?

¿Quieres saber el password?
http://www.linuca.org/body.phtml?nIdNoticia=239

Es muy sencillo...

No estaría de más que nos dijeras exáctamente lo que quieres hacer...

Saludos!
Rurouni escribió:Además... si no sabes ni donde está /etc, ¿cómo vas a saber instalar nada?

Déjalo Ruro
xatafi escribió:Déjalo Ruro
La verdad... quiero ayudar. No estaría mal si empezara a ver "el mundo real". Uno más desenchufado de MatriXP.

Ta lueg.
Rurouni escribió:En mi pueblo, Villa Pingüinos d'Abajo, "Instalar programas que no te dejan", es hacerse el machote, porque si no te dejan será por algo.


Hombre, sería todo un detalle que especificases.

Imagen

A lo mejor, no en todos los Villa Pingüinos d'Abajo es así. ;)
Rurouni escribió:En mi pueblo, Villa Pingüinos d'Abajo, "Instalar programas que no te dejan", es hacerse el machote, porque si no te dejan será por algo.

Además... si no sabes ni donde está /etc, ¿cómo vas a saber instalar nada?

¿Quieres saber el password?
http://www.linuca.org/body.phtml?nIdNoticia=239

Es muy sencillo...

No estaría de más que nos dijeras exáctamente lo que quieres hacer...

Saludos!


pos mira voi a dar toa la informacion:

el ordenador es de mi instituto, y lo que qiero es instalar el amule y algunos juegos como el armagetron que me lo an borrao y no es para aserme el machote!!!! es para mi bien!!!!!!!!!!! para jugar y bajar cosas en la oras libres!!!!! no para cargarme el ordenador ni meterme en el ordenador como disiendo: voi a instalar y burlar una contraseña cuando en teoria no podria y creerme mas "MACHOTE" que ademas que yo sepa instalar un programa burlando una contraseña no es ser mas machote...

y para los que me disen que se lo pida al administrador...ese es el director y no me va a dar algo que me a kitado para joderme y que nada mas pueda entretenerme mirango paginas de internet...
Sergio-F1 escribió:pos mira voi a dar toa la informacion:

el ordenador es de mi instituto, y lo que qiero es instalar el amule y algunos juegos como el armagetron que me lo an borrao y no es para aserme el machote!!!! es para mi bien!!!!!!!!!!! para jugar y bajar cosas en la oras libres!!!!! no para cargarme el ordenador ni meterme en el ordenador como disiendo: voi a instalar y burlar una contraseña cuando en teoria no podria y creerme mas "MACHOTE" que ademas que yo sepa instalar un programa burlando una contraseña no es ser mas machote...

Pues sí lo es.
- Por cierto, si instalas el amule y te bajas un juego con copyright, ¿crees que le pasaría algo al instituto? ¿Dejarías que alguien usase tus cosas para hacer algo ilegal -que conste que yo no digo que tú fueses a hacerlo, pero podrías- sabiendo que a él no le va a pasar nada y que eres tú el que va a cargar con las culpas?
- Teniendo la contraseña de root podrías, por ejemplo, mirar/cambiar las notas.
- Etc...

Sergio-F1 escribió:y para los que me disen que se lo pida al administrador...ese es el director y no me va a dar algo que me a kitado para joderme y que nada mas pueda entretenerme mirango paginas de internet...
Algo así nos imaginábamos todos. Y si el director no os permite instalar esos programas será por algo, ¿no crees?
no qiero cambiar notas ni na de eso no sabria y no me bajaria un juego aqui porque si no..luego onde lo meto??

seria pa bajar musica y eso....
Sergio-F1 escribió:no qiero cambiar notas ni na de eso no sabria y no me bajaria un juego aqui porque si no..luego onde lo meto??

seria pa bajar musica y eso....


¿Y si sólo es para bajar música no sería más fácil que la llevases de casa?

EDITO: De todas formas, ruroni ya te ha puesto un enlace en el que explican perfectamente cómo se consigue la contraseña de root.
El caso es que quieres actuar en contra de unas normas. Puedes no estar de acuerdo con esas normas, pero si es así, la mejor forma es que os reunáis vuestros compañeros y tú y se lo expliquéis al director.
A mí en la universidad tampoco me dejan instalar programas P2P, y en parte lo entiendo... tomarte la justicia por tu mano no es una buena solución.

¡Un saludo!
ya, ya la he visto la pagina esa y me bajado el john ese y le pido graseas a ruro.

cobo, lo que dises en parte es verda pero instalar un programa que no qieren que instales para que no te diviertas tampoco es tomarme la justicia mpor mi mano no?
Sergio-F1 escribió:ya, ya la he visto la pagina esa y me bajado el john ese y le pido graseas a ruro.

cobo, lo que dises en parte es verda pero instalar un programa que no qieren que instales para que no te diviertas tampoco es tomarme la justicia mpor mi mano no?

¿Pero estamos hablando de tu INSTITUTO o del CIBER de debajo tu casa?
de todas formas........ eso no deberia funcionar tambien instalado en tu propio /home?( si es que lo encuentras... esta cerca de /etc)
Ya que estamos, aunque consiguieses instalar el amule, por ejemplo, es muy posible que no pudieses usarlo, ya que, por poco que el administrador se preocupe por esos temas, tendrá todas las salidas capadas.
Como ya te han dicho, pregúntasela al administrador a ver si te la da. Aquí no se da esa clase de soporte.
45 respuestas