TeamViewer Motive 4

fedora passwörter wurden nicht mehr akzeptiert

MGFirewater

Commander Pro
🎅Rätsel-Elite ’25
Registriert
Mai 2010
Beiträge
2.587
hallo werte federoa jünger.

wollte heute abend auf den laptop des sohnemanns fedeora 43 kde auf fedeora 44 kde updaten.
komischerweise konnte ich mich im login-fenster nicht mehr als admin anmelden. dank ki habe ich mein federoa erstaunlich leicht mit selinux=0 hacken können und habe dann per relabel das neu vergebene alte admin-passwort wieder "vertrauensfähig" machen können.

ps: es lag weder am tastatur-layout,, noch an anderen offensichtlichen dingen, dass das Passwort ungültig war.
Nach diesem hack bleiben 2 Fragen offen.

1. ist es wirklich so leicht, ein linux admin passwort zu ändern oder zu kapern und die viel spannendere Frage:
2. Wie konnte die Sicherheitsfunktion selinux von einem User ohne admin-rechte (kind) so beschädigt werden, dass kurzerhand das admin passwort blockiert wurde?

fedora 44 wird gerade installiert und alle user pw (root, admin und user) funktionieren zum Glück wieder.
Aber so ein Bug mit anschließendem Hack lassen einen dann doch nachdenklich zurück.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: mesohorny
Windows ist sogar noch einfacher IMO. Das hat mir mein Opa unter Win95 damals gezeigt und es geht bis windows 10 mit dem gleichen verfahren.
Bei win11 habe ich es noch nicht probiert.

Full Disk Encryption. Immer.
 
  • Gefällt mir
Reaktionen: JumpingCat
Normalerweise passiert so etwas nicht - da wurden ziemlich sicher irgend welche Rechte falsch gesetzt.
 
Wüsste nicht wie das passiert sein soll.
Memtest ohne Fehler. Nutze Admin eigentlich nur zum konfigurieren des mnt Laufwerke (Nas) und eben updates einspielen. Hab da nie an der rechte vergabe eingespielt
 
Du hast doch einen User "Kind" angelegt - entweder da die Rechte falsch gesetzt oder dein Kind hat versucht, dich zu hacken → wär nicht das erste Kind, was so etwas versucht.
 
Er ist 9 und hat kein Plan von Konsole su , root etc pp hab ihn auch gefragt, glaube ich nicht. Entweder tippe ich auf ein fehlerhaftes Update. Hatte da bei Fedora leider schon häufiger Fehler nur eben nicht so massiv. Der Laptop hat z.b nur 45 Minuten Internetzugriff pro Tag. LAN Zugriff auf das Nas ist unlimitiert.
 
nein :evillol:

das war korrekt durch selinux=0 wurde das sicherheitssystem deaktiviert und ich konnte mich dann anmelden. mit aktiven selinux gabs vorher die meldung Passwort ungültig. im konsolen mode rw init=/bin/bash funktionierte das relabeln auch nicht. das ging erst, als ich mit deaktiviertem selinux=0. "normal" anmelden konnte und dann über die desktopumgebung und Konsole das relabeling für den nächsten bootvorgang dann korrekt aktivieren konnte
 
Ich würde sagen typisch Fedora halt... mir hats regelmäßig nach einem Major Update irgendwas zerschossen.

Final habe ich zu Debian gewechselt,
zum zocken wird ja immer CashyOS empfohlen...
 
Zurück
Oben