Tiago Romanini wrote:
> Exatamente, concordo com cada um dos passos. Mas tem um problema nisso,
> como o nosso amigo pode recuperar a senha de root para poder acessar o
> server e fazer a analise forense??

Reiniciando o servidor em modo single-user, como eu disse no terceiro
passo. Isso varia ligeiramente de uma distribuição para a outra. As que
eu uso hoje:

RHEL/CentOS 5, Fedora:
1. No menu do GRUB, selecione o kernel desejado e pressione a tecla "A";
será oferecida a linha de boot do kernel para você editar.
2. Adicione a palavra "single" no final e pressione Enter.
3. O sistema iniciará em modo single-user e você será jogado num shell
/bin/sh já logado como root, podendo fazer o que você quiser como root.

Ubuntu 8.04 LTS Server:
1. No menu do GRUB, selecione o kernel "recovery mode".
2. O sistema iniciará e a você será apresentado um menu de opções, onde
uma delas se lê: "Drop to root shell prompt". Idem.

Consulte a documentação da sua distro para detalhes específicos de cada uma.

Att,
Juliano.

-- 
Juliano F. Ravasi ·· http://juliano.info/
5105 46CC B2B7 F0CD 5F47 E740 72CA 54F4 DF37 9E96

"A candle loses nothing by lighting another candle." -- Erin Majors

* NOTE: Don't try to reach me through this address, use "contact@" instead.
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a