Forum: PC Hard- und Software passwd ohne Wirkung


von Iah (Gast)


Lesenswert?

Hallo Leute,

ich habe einen Virtuellen Strato Server mit Ubuntu. Wenn ich mit passwd 
mein Passwort ändere, macht er das zwar, aber es gilt dann nach wie vor 
das alte Passwort. Auch ein Neustart bringt da nichts. Was kann das 
bedeuten?

(IP-Adresse per Find&Replace ersetzt)
1
geheim@MeinServer:~$ sudo passwd
2
[sudo] password for geheim:
3
Enter new UNIX password:
4
Retype new UNIX password:
5
passwd: password updated successfully
6
geheim@MeinServer:~$ sudo reboot
7
geheim@MeinServer:~$
8
Broadcast message from geheim@MeinServer.stratoserver.net
9
        (/dev/pts/0) at 11:10 ...
10
11
The system is going down for reboot NOW!
12
login as: geheim
13
geheim@MeinServer's password:
14
Welcome to Ubuntu 14.04.5 LTS (GNU/Linux 3.13.0-042stab127.2 x86_64)
15
16
 * Documentation:  https://help.ubuntu.com/
17
Last login: Wed Feb  7 11:10:11 2018 from MeinBuero.dip0.t-ipconnect.de
18
geheim@MeinServer:~$

von Horst (Gast)


Lesenswert?

Iah schrieb:
> geheim@MeinServer:~$ sudo passwd

Du solltest Dich mal Informieren, was sudo macht.
Du änderst nicht das Kennwort von 'geheim' sondern das von 'root'

RTFM

von Andreas S. (Firma: Schweigstill IT) (schweigstill) Benutzerseite


Lesenswert?

Genau, korrekt wäre daher "sudo passwd -u geheim".

von Iah (Gast)


Lesenswert?

Dankeschön, irgendwie hatte ich schon das Gefühl, dass ich einfach auf 
dem Schlauch stehe. Hat jetzt geklappt.

Horst schrieb:
> RTFM

Ich sehe es ein, recht habt ihr.

von Niklas G. (erlkoenig) Benutzerseite


Lesenswert?

Oder einfach nur "passwd". Auf den meisten Systemen sollte der User sein 
eigenes Passwort ändern können.
Bei Servern am Internet sollte man aber die Passwort-Authentifizierung 
ganz abschalten, und z.B. bei SSH nur die Public-Key-Authentifizierung 
aktivieren. Ein Blick in den SSH-Log sollte als Motivation ausreichen 
:-)

von Info (Gast)


Lesenswert?

Ohne den TE nahe treten zu wollen aber fühlst du dich wirklich als wärst 
du in der Lage einen V-Server offen im Internet zu betreiben wenn schon 
solche Basics fehlen.
Nicht falsch Verstehen aber wenn er dann erstmal geknackt wurde, und du 
irgendwann mal Post bekommst zu Vorladung vor Gericht, oder Zahlen einer 
Strafe z.B. wegen illegalem Machenschaften wäre das sehr "uncool".

von Daniel A. (daniel-a)


Lesenswert?

Niklas G. schrieb:
> Ein Blick in den SSH-Log sollte als Motivation ausreichen

Oder einen auf mein live feed fehlgeschlagener Logins bei meinem Server: 
https://preview.danielabrecht.ch/loginfails/

von Horst (Gast)


Lesenswert?

Daniel A. schrieb:
> https://preview.danielabrecht.ch/loginfails/

date  host  user  rhost  service  tty  password
Wed Feb 07 2018 12:42:03 GMT+0100 (CET)  mouse  root  42.7.26.88  sshd 
ssh  idiot

:D

Das ist aber ein mieser Bot. Der geht zwar alphabetisch vor, hat aber 
viele Passwörter doppelt.

von Niklas G. (erlkoenig) Benutzerseite


Angehängte Dateien:

Lesenswert?

Daniel A. schrieb:
> Oder einen auf mein live feed fehlgeschlagener Logins bei meinem Server:
> https://preview.danielabrecht.ch/loginfails/

Land mit dieser IP - wer hätte es gedacht. Der "Hacker" hat selbst auch 
einen SSH-Server offen, aber er ist immerhin so schlau 
Passwort-Authentifizierung abzuschalten.

von Ralf B. (Firma: Scorptech) (mad_scorp)


Lesenswert?

Daniel A. schrieb:
> Oder einen auf mein live feed fehlgeschlagener Logins bei meinem Server:
> https://preview.danielabrecht.ch/loginfails/

Absolut interessant, was da abgeht. Wunderbarer Link zum Thema 
"Sicherheit im Internet".

von Jens G. (jensig)


Lesenswert?

Immerhin benutzt er/sie/es eine qwerty-Tastatur - kann also kein 
qwertz-ianer sein ;-)

: Bearbeitet durch User
von Jupp (Gast)


Lesenswert?

Ralf B. schrieb:
> Wunderbarer Link zum Thema "Sicherheit im Internet".

Immer wieder lustig zu beobachten, aber letzlich nur normales Rauschen.

von Kaj (Gast)


Angehängte Dateien:

Lesenswert?

Da hat's aber jemand noetig :P

von genervt (Gast)


Lesenswert?

Horst schrieb:
> Du solltest Dich mal Informieren, was sudo macht.
> Du änderst nicht das Kennwort von 'geheim' sondern das von 'root'
>
> RTFM

Und du solltest dir mal beim Dummfug reden zuhören.
Auf sudo-Systemen gibt es keinen root-user.

FY!

von Dr. Sommer (Gast)


Lesenswert?

genervt schrieb:
> Auf sudo-Systemen gibt es keinen root-user.

Den gibt's sehr wohl, nur als der meldet man sich normalerweise nicht 
direkt an, bzw. der hat kein normales Login Passwort. Man kann aber eins 
setzen.
Wenn man ein Programm via "sudo" startet, hat es die UID 0 und halt 
Vollzugriff. Was soll das sein außer root?

von hunsbuckel (Gast)


Lesenswert?

>
> Und du solltest dir mal beim Dummfug reden zuhören.
> Auf sudo-Systemen gibt es keinen root-user.
>

Was ist denn ein sudo-System?
ne neue Distribution - oder hat Herr Pöttering nach seinem
systemd Murx was neues entwickelt ?

von Horst (Gast)


Lesenswert?

genervt schrieb:
> Und du solltest dir mal beim Dummfug reden zuhören.
> Auf sudo-Systemen gibt es keinen root-user.
>
> FY!

Und wieder schreibst Du über Sachen, von denen Du keine Ahnung hast.
Bist Du es nicht langsam leid, hier nur Leute zu beleidigen und 
schlechte Laune zu verbreiten?

Sudo ist eine Funktion um einen Befehl mit den Rechten eines anderen 
Users auszuführen. Ohne Angabe eine Users wird der Befehl mit den 
Rechten des Users 'root' ausgeführt, allerdings nur sofern die passenden 
Rechte in /etc/sudoers gesetzt sind.
Dafür muß natürlich ein Benutzer 'root' vorhanden sein, auch wenn man 
sich nicht als solcher direkt einlogen können muß.

von Martin H. (horo)


Lesenswert?

Horst schrieb:
> Dafür muß natürlich ein Benutzer 'root' vorhanden sein, auch wenn man
> sich nicht als solcher direkt einlogen können muß.

Der darf auch gerne anders heißen, wichtig sind UID=0 (und GID=0).

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.