LINUX.ORG.RU

Подбор (полу)забытого пароля

 , , ,


0

2

Есть vds-сервер под CentOS6. Забыл root пароль, помню только фрагменты.

Существуют ли скрипты для подбора root пароля?

Физического доступа к машине нет. Есть учётка с неадминистративными правами.

Чувствую, что ошибаюсь в одной-двух буквах. Опасаюсь, как бы не заблокировать учетку \ ip при локальном или ssh переборе пароля.

запросить квм или тип того и загрузившись в ляйф поменять пароль будет проще, чем брутфорсить.

и вообще, откуда мы знаем твой это вдс или не твой, может ты какер! и выспрашиваешь тут инструменты для взлома.

м?

deep-purple ★★★★★
()
Ответ на: комментарий от deep-purple

ответ - не по сути.

Скрипт знаешь или нет?

Kvm мой хостер не даёт.

lameadmin
() автор топика
Ответ на: комментарий от lameadmin

Тогда пиши им в поддержку, что бы пароль сбросили. Или хостер - это Вася с соседнего подъезда и вы с ним поссорились?

manntes-live ★★★
()
Ответ на: комментарий от deep-purple

запросить квм или тип того и загрузившись в ляйф поменять пароль будет проще, чем брутфорсить.

Давно был у меня такой случай: админил выделенный сервак в датацентре в одной конторе, потом уволился. Все в конторе ругались и отделялись, разделенные фирмы судились между собой за этот сервак и клиентов на нем пару лет. Вход по ssh на сервак был разрешен только с IP главного офиса. Потом одна с фирм начала меня терроризировать, чтобы сказал как получить доступ к серваку, мол у них есть судебное решение, что сервер по закону принадлежит им…. Я им сказал, что с этим судебным решением не ко мне, а в датацентр где находится сервак, пусть IPKVM дадут и LiveCD подключат. И им удалось получить, через КВМ доступ, как потом выяснилось к чужому серверу!!! Навредили, и серверу, и клиентам, и репутации фирмы очень сильно…

anonymous
()

Существуют ли скрипты для подбора root пароля?

Да берёшь и пишешь на bash, perl, whaterwer you want, так это делается.

Чувствую, что ошибаюсь в одной-двух буквах

Число варинатов = кол-во букв (2) в степени размера алфавита.

kostyarin_ ★★
()
Последнее исправление: kostyarin_ (всего исправлений: 1)

для генерации листа паролей по маске - crunch.
для работы с листом паролей очень многа софта.
если лист паролей получится не особо большим (скажем до 10000 штук), и всяких fail2ban и тому подобного не используется, то вас ждет успех.

Deleted
()

хотя для сброса пароля на vds есть совсем другие методы - доступ через веб-панель. из панели всегда можно подложить ssh ключ.

Deleted
()
Ответ на: комментарий от Deleted

Имея доступ к IPKVM можно без проблем сбросить пароль, ну или загрузку в rescue, на худой конец.

Deleted
()
Ответ на: комментарий от Deleted

хотя для сброса пароля на vds есть совсем другие методы - доступ через веб-панель.

Ну это только если vds твой..

anonymous
()
Ответ на: комментарий от anonymous

если сервак не ТС, то надеюсь вазелин ему пригодится.

Deleted
()
Ответ на: комментарий от Deleted

Имея доступ к IPKVM можно без проблем сбросить пароль

Печально то, что датацентры, иногда могут дать IPKVM чужим!

Назрела необходимость в шифровании дисков на серверах в датацентрах, чтобы всякие Васяны по IPKVM не лазили и не воровали.

anonymous
()
Ответ на: комментарий от anonymous

Назрела необходимость

Угадайте что происходит, когда вы перестаёте оплачивать сервер и его отдают другим людям ?
Эта необходимость была всегда, если вам требуется сохранить ваше интеллектуальное наследие.

Deleted
()

Пишу скрипты. Некачесвенно, но не дорого.

ashot ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.