Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy
počítačové znalosti >> otázka >> hesla >> .

Ako prepíšem prihlásenie do hesla v systéme Linux OP?

Dobre, rozoberme, ako resetovať alebo obísť stratené alebo zabudnuté prihlasovacie heslo v systéme Linux. Je dôležité si uvedomiť, že tieto metódy často vyžadujú fyzický prístup k stroju alebo vzdialenému prístupu s administratívnymi výsadami. Dôvodom je skutočnosť, že operácie obnovenia hesla sú vo svojej podstate citlivé a vyžadujú overenie identity (alebo riadenia systému).

Dôležité bezpečnostné úvahy:

* Tieto informácie by sa mali používať iba na systémoch, ktoré vlastníte alebo majú výslovné povolenie na správu. Pokus o obídenie bezpečnostných opatrení v systéme, ktorý nevlastníte, je nezákonné a neetické.

* Buďte veľmi opatrní pri vykonávaní príkazov. Nesprávne príkazy môžu poškodiť váš systém alebo ho neurobiť. Pred stlačením Enter Double-Sec-Sec-Sec-Sec-Check.

* zabezpečené implikácie: Tieto metódy, ak sú zneužité, môžu ohroziť bezpečnosť vášho systému. Po získaní prístupu vždy zaistite svoj systém.

Bežné metódy resetovania hesla

Najbežnejšia metóda spočíva v zavedení do režimu jedného používateľa (známy tiež ako režim obnovy) alebo pomocou živého Linuxového prostredia.

1. Používanie režimu s jedným používateľom (režim obnovy)

Táto metóda vyžaduje fyzický prístup k počítaču alebo vzdialený prístup so schopnosťou reštartovať systém.

* Reštartujte počítač. Proces zadávania režimu obnovy sa môže líšiť v závislosti od vášho bootloaderu (grub je najbežnejší).

* prerušiť proces zavádzania. Počas procesu zavádzania vyhľadajte správu ako „Stlačením ľubovoľného klávesu zadajte ponuku ...“ alebo „Stlačením ESC pre zavádzanie ponuky“. Ak chcete získať prístup do ponuky GRUB, stlačte označené tlačidlo (zvyčajne ESC, Shift alebo funkčné tlačidlo ako F2, F12 alebo DELETE).

* Upravte záznam o grub. V ponuke grub zvýraznite položku pre normálnu inštaláciu systému Linux (zvyčajne prvá). Stlačením klávesu „E` upravíte možnosti zavádzania pre tento záznam.

* Nájdite čiaru začínajúcu s `linux` alebo` linuxefi`. (Tento riadok určuje zavádzanie jadra.)

* pridať `init =/bin/bash` alebo` rd.break` na konci tohto riadku. To povie systému, aby sa zaviedol priamo do shellu (bash) s koreňovými privilégiami, alebo ak sa použije `rd.break`, systém vás vloží do núdzového plášťa na začiatku procesu zavádzania skôr, ako je koreňový súborový systém pripojený na čítanie.

* `init =/bin/bash` :Spravidla pracuje na starších systémoch alebo systémoch bez systému. Namiesto obvyklého systému initovania priamo uvádza na uvádzanie škrupiny bash.

* `rd.break` :Častejšie v systémoch používajúcich `SystemD`. Pustí vás do shellu skôr, ako sa koreňový súborový systém prestaví na čítanie.

* Stlačením CTRL+X alebo F10 zavádzate modifikované možnosti.

* Ak ste použili `init =/bin/bash`:

Budete spadnutí do koreňovej škrupiny. Možno budete musieť znovu pripomínať koreňový súborový systém pomocou povolení na čítanie a písanie:

`` `Bash

Mount -o Remount, RW /

`` `

Potom pokračujte k kroku obnovenia hesla (nižšie).

* Ak ste použili `rd.break`:

Budete v núdzovej škrupine. Musíte pripojiť čítanie súborových systémov Root:

`` `Bash

Mount -o Remount, RW /SYSROOT

chroot /sysroot

`` `

Teraz ste v prostredí „Chroot“ a efektívne robíte svoj koreňový súbor koreňový adresár.

* Resetujte heslo:

`` `Bash

Passwd

`` `

Nahraďte `` Skutočným používateľským menom, pre ktoré chcete resetovať heslo. Zobrazí sa výzva na zadanie nového hesla dvakrát.

* Ak ste použili `rd.break`, budete musieť opustiť chroot:

`` `Bash

VÝCHOD

VÝCHOD

znovu zostaviť

`` `

Prvý `Exit` opustí prostredie„ Chroot` “. Druhý `EXIT` bude pokračovať v procese zavádzania. `Reboot` reštartuje systém.

* Ak ste použili `init =/bin/bash`, reštartujte:

`` `Bash

znovu zostaviť

`` `

2. Pomocou živého Linuxového prostredia (USB/DVD)

Táto metóda vyžaduje bootovateľný jednotku USB alebo DVD obsahujúce distribúciu Linux.

* Zavádzať sa od Live Linux Media. Nakonfigurujte počítač tak, aby zaviedol z jednotky USB alebo DVD v nastaveniach BIOS/UEFI.

* Otvorte terminál.

* Identifikujte svoj Linux oddiel. Použite príkazy ako `lsblk`,` fdisk -l` alebo `blkid` na identifikáciu oddielu, v ktorom je nainštalovaný systém systému Linux. Vyhľadajte oddiel označenú na bode `/`. Napríklad by to mohlo byť `/dev/sda1` alebo`/dev/nvme0n1p2`.

* Pripevnite oddiel. Vytvorte bod držiaka (adresár) a pripevnite oddiel:

`` `Bash

sudo mkdir /mnt /myroot

Sudo Mount /Dev /SDA1 /Mnt /MyRoot # Vymeňte /dev /sda1 za váš skutočný oddiel

`` `

* Chroot do vášho nainštalovaného systému. Vďaka tomu je súborové systémy nainštalovaného systému koreňovým adresárom pre aktuálny shell:

`` `Bash

Sudo Mount -Bind /Dev /Mnt /Myroot /Dev

Sudo Mount -Bind /Proc /Mnt /Myroot /Proc

Sudo Mount -Bind /Sys /Mnt /MyRoot /Sys

sudo chroot /mnt /myroot

`` `

* Resetujte heslo:

`` `Bash

Passwd

`` `

Nahraďte `` Skutočným používateľským menom, pre ktoré chcete resetovať heslo. Zobrazí sa výzva na zadanie nového hesla dvakrát.

* Vykonajte prostredie Chroot:

`` `Bash

VÝCHOD

`` `

* Odpojenie oddielov:

`` `Bash

sudo umount/mnt/myroot/sys

sudo umount/mnt/myroot/proc

sudo umount/mnt/myroot/dev

sudo umount /mnt /myroot

`` `

* Reštartujte počítač. Odstráňte živé médiá Linux a zavádzate do nainštalovaného systému.

Dôležité poznámky a riešenie problémov:

* Secure Boot: Ak má váš systém zabezpečený zavedený povolený, možno ho budete musieť deaktivovať v nastaveniach BIOS/UEFI na zavedenie zo živého Linuxového prostredia alebo upraviť konfiguráciu grub. Uvedomte si bezpečnostné dôsledky deaktivácie zabezpečeného zavádzania.

* lvm (správa logického zväzku): Ak váš systém používa LVM, možno budete musieť aktivovať skupinu hlasitosti skôr, ako môžete pripojiť logické objemy. Použite príkazy `vgscan`,` vgchange -ay` a `lvscan`. Potom identifikujte logický zväzok obsahujúci váš koreňový súborový systém a pripojte ho.

* šifrovaný koreňový oddiel: Ak je váš koreňový oddiel šifrovaný (napr. S Luks), budete ho musieť odomknúť skôr, ako ho môžete pripojiť. Proces zahŕňa použitie príkazu `cryptSetup`.

* chyby súborového systému: Ak sa pri montáži oddielu stretnete s chybami, možno budete musieť spustiť kontrolu súborového systému pomocou `FSCK`. Napríklad:`sudo fsck /dev /sda1`. Pri používaní `FSK` buďte veľmi opatrní, pretože môže potenciálne spôsobiť stratu údajov, ak sa použije nesprávne. Najlepšie je poradiť sa s dokumentáciou „FSCK` pre váš typ konkrétneho typu súborového systému.

* usernames: Uistite sa, že poznáte správne používateľské meno.

* `sudo`: V prostredí Live Linux budete pravdepodobne musieť použiť `sudo` pred príkazmi, aby ste získali koreňové výsady.

* Súborový systém na čítanie: Ak sa pri pokuse o resetovanie hesla stretnete s chybami týkajúcimi sa súborového systému iba na čítanie, uistite sa, že ste správne prestavali koreňový súborový systém pomocou povolení na čítanie a písanie (pomocou `Mount -o Remount, RW /`).

* `AuthConfig` alebo` Pam-Auth-Update` (menej bežné): Niektoré staršie systémy môžu na konfiguráciu autentifikácie používať „authConfig` alebo` Pam-Auth-Update`. Ak príkaz `passwd` nefunguje tak, ako sa očakávalo, môžete vyskúšať tieto nástroje. Sú však menej bežné v moderných distribúciách.

Príklad scenára pomocou živého USB

1. Zavádzajte do živého USB.

2. Otvorte terminál

3. Identifikujte oddiel, ktorý je váš oddiel Linux:`lsblk`

4. Vytvorte adresár na pripojenie svojho oddielu:`Sudo mkdir /Mnt /Target`

5. Pripevnite svoj identifikovaný oddiel Linux:`Sudo Mount /Dev /SDA2 /Mnt /Target` (*Poznámka:Vymeňte /dev /sda2 správnym názvom oddielu*)

6. Pripevnite dôležité priečinky:

`` `Bash

Sudo Mount -Bind /Dev /Mnt /Target /Dev

Sudo Mount -Bind /Proc /Mnt /Target /Proc

Sudo Mount -Bind /Sys /Mnt /Target /Sys

Sudo Chroot /Mnt /Target

`` `

7. Obnovte heslo:`Passwd youruserName` (*Poznámka:Nahraďte YouRuserName u používateľa, ktorého chcete resetovať heslo*)

8. Výstup `chroot`:` exit`

9. Odpojenie všetkých súborových systémov:

`` `Bash

sudo umount/mnt/cieľ/sys

sudo umount/mnt/cieľ/proc

sudo umount/mnt/cieľ/dev

sudo umount /mnt /cieľ

`` `

10. Reštartujte

Osvedčené postupy zabezpečenia po resetovaní hesla:

* Vyberte silné heslo: Použite heslo, ktoré je dlhé najmenej 12 znakov a obsahuje kombináciu veľkých písmen, malých písmen, čísel a symbolov.

* Povoliť autentifikáciu kľúča SSH (ak je to možné): Ak používate SSH na pripojenie k vášmu systému, zvážte použitie autentifikácie kľúča SSH namiesto hesiel. Toto je bezpečnejšie.

* Aktualizujte svoj systém: Spustite `sudo apt update &&sudo apt upgrade` (debian/ubuntu) alebo` sudo dnf update "(Fedora/Centos/rhel), aby sa zabezpečilo, že váš systém má najnovšie bezpečnostné opravy.

* Skontrolujte používateľské účty: Skontrolujte akékoľvek neoprávnené účty používateľa.

* Povoliť firewall: Ak ešte nemáte povolený firewall (napríklad `ufw` na Ubuntu), povoľte ho a nakonfigurujte tak, aby umožňoval potrebný prenos.

Dôkladným riadením týchto krokov by ste mali byť schopní znovu získať prístup do systému Linux. Nezabudnite uprednostniť bezpečnosť a tieto metódy používať zodpovedne. Ak máte stále problémy, poskytnite konkrétne podrobnosti o vašej distribúcii Linux, bootloader a akýchkoľvek chybových správach, s ktorými sa stretávate, a môžem poskytnúť cielenejšiu pomoc.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené