Compte ROOT expiré ?!

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar lembal » 08 Sep 2003 16:45

Bonjour les gens, <BR> <BR>Bon, jusqu'à présent je ne trouvais que des qualités à la MNF... Y a quelques minutes (comme tous les mois à peu près) j'ai changé mon mot de passe Admin sur la console de ma MNF vu que l'interface Web ne m'autorisait plus le passage ! No pb ! <BR> <BR>Sur ce je fais un "su" pour mettre à jour le password de root qui, c'est vrai, n'avait pas été changé depuis un moment ... je tape mon password et soudain : <BR> <BR>Un bô message en anglais pour me dire que le compte root a expiré !!!!! ET sur ce il m'invite à contacter le responsable réseau, autrement dit, moi-même ! <BR> <BR>J'ai cherché dans les forums d'IXUS, pas la moindre trace de comte root expiré ! <BR> <BR>Bon pour le moment j'en ai pas l'utilité mais si je veux faire une mise à jour ou autre, ch'uis bon pour réinstaller ! <BR> <BR>Bref... help ? <BR>Jacques ?!
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar ossi » 09 Sep 2003 09:21

Alors, ca c'est dingue, car normalement, il me semble, que le compte root est par défaut défini avec un flag concernant l'option de désactivation à -1, donc si je ne m'abuse non désactivable. <BR>Alors, à mon avis tu as dû modifier cela un jour. <BR>Si ton compte est réellement verrouillé, il ne te reste plus qu'une manip, à moins que quelqu'un est une autre idée, réinstaller le total. <BR>Tu ne peut rien faire d'autre sans le compte root. <BR> <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar ossi » 09 Sep 2003 09:33

Après quelques réflections, car il en faut parfois, ton affaire n'étant pas commune... <BR>Tu peux essayer de faire cela : <BR>Au démarrage de ta machine, lorsque celle ci affiche "boot :" tu tapes unix_hold. de manière a booter sur ton ancien noyau. Si t'en a un. dans le cas contraire la question se pose pas. <BR>Ainsi, si le pb vient de ton kernel, tu pourras repartir avec l'ancien ... <BR>Essaye, je ne garantie pas le succés, mais si ca peut t'éviter de tout réinstaller. <BR>Mais, je suis qd même très étonné que ton root soit bloqué, que le mot soit expiré ca c'est possible, mais qu'il te bloque le compte c'est étrange! <BR>Bonne chance...! <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar lembal » 09 Sep 2003 10:08

Bah écoute j'ai pas patché mon noyau ni rien de cela, donc y a une....mouche dans le potage : moi aussi j'ai trouvé ça plus qu'étrange !!!! Bon bah hier soir j'ai redémarré et je me suis loggé en Admin via mon interface Web en changeant le password (parce qu'il passsait plus...) et j'ai toujours pas pu me logger en root... <BR> <BR>Bon je crois que je réinstallerai plus tard...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Jllc » 09 Sep 2003 10:17

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 09:33, ossi a écrit: <BR>Au démarrage de ta machine, lorsque celle ci affiche "boot :" tu tapes unix_hold. de manière a booter sur ton ancien noyau. Si t'en a un. dans le cas contraire la question se pose pas. <BR>Ainsi, si le pb vient de ton kernel, tu pourras repartir avec l'ancien ... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Ca m'étonnerait beaucoup que le problème puisse venir du noyau (mais on ne sait jamais). Par contre, ce qu'il est possible de tenter, si Lilo est en mode texte, c'est de taper "linux single" lors du boot. Si l'option est acceptée (mais ça m'étonnerait), le système boot directement en tant que root, sans demander de mot de passe. <BR> <BR>Dernière solution, booter le micro sur un CD d'install. Il y aura moyen d'avoir un shell pour modifier lesz fichiers qui vont bien. J'ai déjà de beau rattrapage de $%#&! comme ça, sans tout réinstaller.
Avatar de l’utilisateur
Jllc
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 03 Juil 2003 00:00

Messagepar ossi » 09 Sep 2003 10:20

Lilo single ne fonctionne pas sur la MNF. Par contre effectivement n'est jamais tester de booter sur le cd d'install....a essayer !!!
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar nemesis » 09 Sep 2003 10:32

heu quand vous paramétrez votre compte root penser à vérifier qu'il est bien en n'expire jamais pour le mote de passe (la 7.2 et 9.1 proposaient de le faire expirer au bout d'un mois ....) <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Jllc » 09 Sep 2003 10:50

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 10:32, nemesis a écrit: <BR>heu quand vous paramétrez votre compte root penser à vérifier qu'il est bien en n'expire jamais pour le mote de passe (la 7.2 et 9.1 proposaient de le faire expirer au bout d'un mois ....) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Tu peux indiquer pour les non-connaisseurs comme moi avec quoi on règle ces paramètres (expiration, durée de vie des mots de passe) ? Merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Jllc
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 03 Juil 2003 00:00

Messagepar Jllc » 09 Sep 2003 10:56

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 10:20, ossi a écrit: <BR>Lilo single ne fonctionne pas sur la MNF. Par contre effectivement n'est jamais tester de booter sur le cd d'install....a essayer !!! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Si tu ne peux pas déjà passer les partitions en paramètres dès le boot (mais je ne sais pas ce qu'on peur en faire à ce niveau), tu as accès à un shell avec les Ctrl+Alt+Fn assez vite , sans vraiment lancer la procédure d'install. <BR> <BR>Par contre, c'est souvent un shell minimaliste, parfois sans historique de commandes, et sans complétion (mais on peut les remètres si on connait les options). Pour modifier des fichiers, il faut connaitres les numéros de partitions à monter (hda1 ou hda2 ...), les mettre en lecture/écriture, modifier les fichier ... Faut quand même connaitre un minimum les commandes en shell. Par contre, je ne sais pas si on peux changer facilement le mot de passe root, et ce qu'on peut faire aux fichier /etc/passwd et /etc/shadow. <BR> <BR>Un truc qui me vient à l'esprit : un CDs Knoppix doit pouvoir dépanner ! On boot avec un Linux complet. Ca doit être plus facile qu'avec le CD d'install.
Avatar de l’utilisateur
Jllc
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 03 Juil 2003 00:00

Messagepar Jacques- » 09 Sep 2003 11:07

J'ai eu le même problème, la suite shadow est activée avec le contrôle de la durée des mots de passe et celui de root l'est aussi. <BR>Pour modifier le contenu du fichier shadow autrement que par vi, il ya la commande chage qui fait cela. <BR> <BR>Autrement, maintenant que tu n'es plus root, il n'y a que la solution de monter le disque sous un RAM disk, accéder au disque depuis le CD d'install (passe dans le mode expert, il y a une option rescue si je ne m'abuse, ou depuis un CD knoppix qui te permettra de modifier le contenu du fichier shadow sous un éditeur. <BR> <BR>Si c'est bien le cas, faire une demande d'info sur les corrections de Mandrake serait pas mal je crois. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar ossi » 09 Sep 2003 11:13

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 10:50, Jllc a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 10:32, nemesis a écrit: <BR>heu quand vous paramétrez votre compte root penser à vérifier qu'il est bien en n'expire jamais pour le mote de passe (la 7.2 et 9.1 proposaient de le faire expirer au bout d'un mois ....) <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Tu peux indiquer pour les non-connaisseurs comme moi avec quoi on règle ces paramètres (expiration, durée de vie des mots de passe) ? Merci <IMG SRC="images/smiles/icon_smile.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Tu peux modifier la config de créations des comptes et des MdP associés avec la commande passwd. <BR>Tout est expliqué <!-- BBCode u2 Start --><A HREF="http://www.freenix.fr/unix/linux/HOWTO/Shadow-Password-HOWTO.html" TARGET="_blank">ICI.</A><!-- BBCode u2 End -->
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar lembal » 09 Sep 2003 11:56

Je pense que je vais booter sous Knoppix et modifier le fichier shadow... si j'ai bien compris, c'est là que je vais changer la durée du compte root !? <BR> <BR>Merci le monde !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Jllc » 09 Sep 2003 12:06

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-09 11:56, lembal a écrit: <BR>Je pense que je vais booter sous Knoppix et modifier le fichier shadow... si j'ai bien compris, c'est là que je vais changer la durée du compte root !? <BR> <BR>Merci le monde ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ouais, par contre, faudrait que quelqu'un te dise comment le modifier, ce que je ne saurais faire. Ca risque d'être peinible de rebooter 36 fois avant de trouver la bonne modif à faire. <BR> <BR>Une remarque : fait une sauvegarde des fichiers que tu modifieras ...
Avatar de l’utilisateur
Jllc
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 03 Juil 2003 00:00

Messagepar lembal » 09 Sep 2003 14:32

Bon je crois avoir capté la commande "chage" --> testée sous Knoppix. Maintenant je fais un test : <BR> <BR>J'installe une pseudo MNF avec compte qui va s'autodétruire dans 5 econdes... <BR> <BR>Je teste d'abord avec une mini-distrib sur disquette et si ca marche pô <BR> <BR>je teste avec knoppix... Je vous tiens au courant !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar GozerX99 » 09 Sep 2003 15:04

et pourquoi pas mettre un mot de passe vide à root, et le changer ensuite au premier démarrage ? <BR> <BR>Je crois qu'il faut mettre 8 ":" dans le fichier /etc/shadow après le nom du compte.
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron