Аккаунт root заблокировался

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Аккаунт root заблокировался

Сообщение Bighand » 29 мар 2005, 17:28

последние секунды жизни аккаунта:
поставил samba 2.2.8a for HP-UX11.11 (with winbind)
запустил его..хотел зайти через samba-swite чтобы настроить его..но меня не пустили под логином и паролем root'а..я подумал что это из-за winbind (кстате не понимаю до конца, зачем нужна эта приблуда)..
сношу samba и все на этом..больше логин root'a не доступен...
перезагрузка машины не помогает...
под другими пользователями зайти могу..но ни чего сделать не могу..т.к нет полномочий..как только набираю:

Код: Выделить всё

$su - root
выдает, что account disabled..
в Х-сах выдает такую табличку (см. вложение)

что могло случиться и есть ли пути назад?

P.S. начальная менюха (где выбирается однопользовательский режим) не работает...т.к пропала и как ее показать опять.. не знаю..  :(
Вложения
1.JPG
1.JPG (7.59 КБ) 15274 просмотра

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 29 мар 2005, 17:51

Код: Выделить всё

$ su - bighand
Password: 
su: Sorry
$ su - root
Password: 
Account is disabled - see Account Administrator
su: Sorry
мож какой-нибудь срок действия истек? месяц прошел как операционка стоит...

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 29 мар 2005, 21:08

winbind говоришь? т.е. авторизация через виндовс сеть я так понимаю?

Мое предположение: есть библиотека Pluggable Authentication Modules (PAM) library. Как она в хыпуксе называется я не знаю. PAM - система авторизаций аккаунтов и если у тебя после установки, добавился модуль авторизации через windbind + ldap сервер AD то в нем понятное дело аккаунта root нет.

Что делать? Екстермальный метод: выключать машину, грузится в single mode, искать конфиг авторизации PAM, в нем настройки которые отвечают за login и возвращать всё обратно.

На сайте www.opennet.ru есть пучок статей на тему "авторизация в леенакс/быэсды пользователей из AD". Вот тебе нужно сделать обратное действие.

Если это не то, то давай более детально в привате конфиг твоего HPUXа обсудим.

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 30 мар 2005, 10:34

brj писал(а):грузится в single mode, искать конфиг авторизации PAM, в нем настройки которые отвечают за login и возвращать всё обратно.
да трабла в том, что я не могу загрузиться в single mode..т.к. менюха (которая при загрузке компа вылазиет по умолчанию) куда то девалась..и как ее вернуть обратно ни кто не знает..  :?
аккаунт root отключен...
как можно еще загрузиться в single mode ?

Аватара пользователя
andygo
Advanced member
Сообщения: 85
Зарегистрирован: 31 июл 2004, 23:49
Откуда: Moscow
Контактная информация:

Сообщение andygo » 30 мар 2005, 11:02

кажется придется загружаться с какого-нить liveCD, подмонтировать рабочую дисковую и удалять/создавать/изменять /mnt/hd/etc/passwd(shadow)...
не уверен, что passwd позволяет работать со списком паролей, находящемся в другом месте, но думаю, что это не проблема... в конце концов можно изменить /etc/passwd (passwd root; passwd -u root; passwd --help :) ), а потом просто скопировать строчку из /etc/passwd в /mnt/hd/etc/passwd....
но это опять же все исходя из практики с линухом... не видел я этого хпукса ;)

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 30 мар 2005, 11:22

спасибо за сочувствие...хорошо, что это не каконить навороченный сервак :) (а то меня бы уже уволили за такие эксперементы) ..это всего лишь тренировочный стенд...ща буду ОС переставлять..

плюсы тоже есть: еще раз потренируюсь ;)

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 30 мар 2005, 11:56

andygo: команду chroot /mount/hdd не отменяли. после этого не важно откуда произошла загрузка (~

Bighand: А почему не помогает FAQ по шпуксу?

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 30 мар 2005, 12:46

Bighand писал(а):аккаунт root отключен...
как можно еще загрузиться в single mode ?
Любой нормальный Юникс позволяет прервать загрузку, вывалится в шелл. Оттуда что-то вроде boot -s, то бишь грузится в сингл моде. Там mount / и вперед за орденами.

Аватара пользователя
apelsin
Advanced member
Сообщения: 470
Зарегистрирован: 09 окт 2004, 12:32

Сообщение apelsin » 30 мар 2005, 14:10

Booting into single-user mode (взято отсюда)
Use the following procedure to boot into single-user mode in HP-UX. This procedure may be used if you have lost the root password and need to reset it.

  1. Interrupt the boot process when prompted. (нажать ESC)
  2. Type boot pri isl at the prompt.
  3. At the ISL> prompt:, type hpux -iS /stand/vmunix

Untrust and Trust HP server. (a это отсюда)
- for whatever reason the root passwd is lost... boot to single user mode and run ' /usr/lbin/tsconvert -r '.
  After changing/reset the root password (используя команду `passwd') /usr/lbin/tsconvert -c ' to put back the trust.

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 30 мар 2005, 17:38

apelsin писал(а):   1. Interrupt the boot process when prompted. (нажать ESC)
  2. Type boot pri isl at the prompt.
  3. At the ISL> prompt:, type hpux -iS /stand/vmunix
говорю же нету этой менюхи у меня..пропала куда то..хоть обдавись Ecs-пами...  
brj писал(а):Bighand: А почему не помогает FAQ по шпуксу?
тык это же натура любого русского юзера :))
1. сначало пробуешь сам..
2. потом спрашиваешь народ...
3. а уж потом (когда ни чего не помогает) лезешь читать FAQ..

P.S. потом я не такой уж и продвинутый пользователь *nix'ов.. сижу читаю..пробую..спрашиваю..

P.P.S.  переустановил ОС...поставил gettext и libiconv...потом gcc...
начал ставить python'a...пишет не найден gettext..думаю ну мож криво встал...убиваю его..ставлю опять - не ставиться ..говорит нету прав на папку /usr/local/man/man1...сношу все утановленные мной проги...reboot...полазил поглядел..еще раз попробывал поставить..не ставиться..решил сменить права на все папки в /usr ...поставил им

Код: Выделить всё

chmod -R 777 /usr
потом стало писать, что логин root некорректный... reboot..хана системе..Х-сы не грузятся...сижу ставлю заново...

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 30 мар 2005, 19:28

Ну таким методом не скоро вам огуреть в хпуксе...

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 31 мар 2005, 10:59

не в тему: слабо создать каталог с таким названием?  :lol:
Вложения
2.JPG

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 31 мар 2005, 11:04

fucking amazing (c)  :smoke:

Аватара пользователя
setar
Site Admin
Site Admin
Сообщения: 1990
Зарегистрирован: 22 авг 2002, 12:03
Откуда: St. Petersburg

Сообщение setar » 01 апр 2005, 16:40

А если попробовать запустить шелл с правами рута через sudo ???

sudo -u root /bin/bash

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 04 апр 2005, 11:39

это в следующий раз попробуем  :wink:
уже все переустановил..

думаю дело было в samba..(несчитая моих кривых рук)

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей