acces ligne de commande sur sme

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

acces ligne de commande sur sme

Messagepar micheldp » 31 Mars 2005 22:29

Bonsoir,

J'ai fait une mauvaise manipulation (mise a jour ssh) sur mon sme 6.01. Depuis, je n'ai plus d'acces sous putty (mot de passe root refusé).
Je peux le supprimer si j'ai acces à la ligne de commande sur le sme, mais comment y arriver ?

Merci d'avance.

Michel
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Messagepar jibe » 31 Mars 2005 23:16

Salut,

Je n'ai plus bien la manip en tête :oops: , mais avec un peu d'astuce, tu devrais retrouver :

Le principe est de démarrer avec une knoppix, puis soit de te chrooter sur ton disque SME et lancer la commande passwrd, soit d'effacer les fichiers /etc/passwrd et /etc/shadow.

Fais quelques essais :wink:

PS : ceci prouve que la sécurité passe aussi par une protection physique de la SME...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar MasterSleepy » 01 Avr 2005 05:49

Salut,

Sur lea-linux il y a une astuce, que j'ai déjà eu l'occaz d'essayer :oops: , et qui fonctionne nickel.
http://lea-linux.org/trucs/item.180.html

Mais jibe [-X ne jamais [-X [-X jamais effacer tout passwd ou shadow :wink:

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar jibe » 01 Avr 2005 18:44

Salut,

MasterSleepy a écrit:Mais jibe [-X ne jamais [-X [-X jamais effacer tout passwd ou shadow :wink:


:oops: :oops: :oops: J'aurais dû tourner 7 fois ma souris sur mon tapis avant de poster... Oui, seule la ligne correspondant à root est à supprimer, sinon il n'y a plus de mots de passe pour les différents services et users :? Désolé... :oops:

J'aurais dû ajouter aussi (mais c'est presque une évidence...) de faire une copie des fichiers avant de les modifier. C'est toujours plus prudent...

Penser aussi à l'utilisateur admin sur SME. Sur FreeEOS, il a un mot de passe différent de root, donc on peut ne pas l'avoir perdu en même temps.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar micheldp » 01 Avr 2005 23:42

Bonsoir,
le bootdisk de Tom fonctionne nickel .... mot de passe root, oui
mais le bonheur (et l'espoir) s'arrete la ....
impossible à monter:
je cite LEA :
Après, il vous faut monter votre partition / avec les commandes suivantes :
mkdir -p /mnt/mysys
mount /dev/hda2 /mnt/mysys
Si votre partition a un système de fichiers particulier, ou que la commande mount ne marche pas, alors utilisez l'option -t <type> afin de spécifier votre système de fichiers. Si cela ne marche toujours pas, cela signifie que le noyau du système que vous utilisez pour réparer n'a pas le support de votre système de fichiers.
Note : A l'heure actuelle c'est souvent EXT3.

:?: je n'ai pas du tout compris la manipulation :?:

Si quelqu'un a une idee ?
Merci d'avance

Michel
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Messagepar jibe » 02 Avr 2005 16:33

Salut,

Je ne connais pas le bootdisk de Tom, mais pourquoi pas ? Je disais knoppix, parce que c'est une distrib qui reconnait presque tous les matériels, et que c'est bien pratique pour se sortir d'affaire chez les clients dont tu ne connais rien ou presque du parc informatique...

Revenons à nos moutons. Le principe donc est de mounter la partition racine de la SME pour pouvoir modifier (effacer des lignes et pas tout :roll: ) les fichers /etc/passwd et /etc/shadow. Pour cela, il faut que tu aies un répertoire sur lequel effectuer ce mount, le but de la commande
Code: Tout sélectionner
mkdir -p /mnt/mysys

étant de créer ce répertoire.

Une fois le répertoire créé, il faut monter le disque de la SME dans le dit répertoire. C'est peut-être là que tu rencontres un problèle ? En efet, la SME est en ext2, AMHA il faut le spécifier. En plus, je crois (ma SME est en raid logiciel, je ne suis pas dans les mêmes conditions pour vérifier) que la partition racine est en hda1. Donc la commande serait la suivante :
Code: Tout sélectionner
mount -t ext2 /dev/hda1 /mnt/mysys


Si ton mount n'a pas l'air de marcher, peux-tu nous donner les messages obtenus aux commandes mkdir et mount ? Sinon, voir :
- Si le répertoire /mnt/mysys est bien créé,
- Si la partition racine de la SME est bien en hda1 (dur à vérifier pour toi :P Fais des essais, ou fais-toi confirmer par MasterSleepy par exemple).

Une fois que tu auras effectué le mount, tu devrais retrouver ta SME dans /mnt/mysys. Un ls de ce répertoire te le confirmera. Tu n'auras alors plus qu'à effacer les lignes se rapportant à root dans les fichiers /mnt/mysys/etc/passwd et /mnt/mysys/etc/shadow (puisque ton / de la SME est maintenant en /mnt/mysys/).

Voilà. Tu devrais t'en sortir, n'hésite pas à redemander au cas où tu aies des difficultés. Mais indique bien les manips que tu fais et les messages obtenus pour qu'on puisse localiser le problème...
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar jibe » 02 Avr 2005 17:02

Re...

Bon, je crois que sur ce coup là je collectionne les c***... :oops:

En fait, j'ai une FreeEOS, avec un file system en ext2. Mais je crois que la SME à partir de la version 5.6 est en ext3. A vérifier...

[Edit]
Oui, c'est bien ça : SME est en ext3...

donc, la commande de mount est (partition probable) :
Code: Tout sélectionner
mount -t ext3 /dev/hda1 /mnt/mysys

[/Edit]
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

[resolu]

Messagepar micheldp » 03 Avr 2005 15:32

Merci jijbe,

effectivement le disque est en ext 3.
Maintenant j'ai fait de nouveau une fausse manoeuvre et ..... j'ai reinstallé tout.
Par contre, le password se trouve dans /etc/shadow, qui lui est verrouillé en lécture seule par son auteur ..... qui est root.

Encore merci à tous

Michel
Avatar de l’utilisateur
micheldp
Contre-Amiral
Contre-Amiral
 
Messages: 485
Inscrit le: 28 Mai 2003 00:00

Re: [resolu]

Messagepar jibe » 03 Avr 2005 20:07

Salut,

micheldp a écrit:Par contre, le password se trouve dans /etc/shadow, qui lui est verrouillé en lécture seule par son auteur ..... qui est root.

Oui, et alors ? :P
Tu ne pensais quand même pas t'en tirer si facilement ? :wink:
Bon, c'est vrai que, tant qu'à faire, ils auraient pu l'indiquer sur Lea... Quant à moi, je n'y pensais plus :oops: Tu sais, j'ai eu à faire quelques fois cette manip pour des clients un peu "tête en l'air", et je fais ça au pif à chaque fois, parce que je ne me rappelle que du principe, pas des détails.

Bon, c'est en tous cas la raison pour laquelle je préconisais une knoppix, parce qu'avec ça, on peut se logger root (je ne sais pas si c'est le cas du CD que tu emploies...).

D'ailleurs, c'est peut-être la raison pour laquelle tu n'arrivais pas à faire la manip préconisée : m'étonnerait qu'un mkdir sur la racine et qu'un mount fonctionnent si tu n'es pas root... (et en plus, la knoppix mount automatiquement tout ce qu'elle trouve et peut. Pour moi, c'est l'outil indispensable de tout dépanneur ou bidouilleur en informatique ! :wink: ).
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron