LINUX.ORG.RU

chmod 755 /etc/sudoers :(


0

1

Стоит Xubuntu 10.4

После экспериментов с написанием скриптов случайно изменил права у файла /etc/sudoers

После этого не могу ничего запустить под sudo, получаю ошибку

sudo: /etc/sudoers is mode 0755, should be 0440
sudo: no valid sudoers sources found, quitting
Причем опять же, не могу изменить права на этот файл, ибо нет доступа к sudo!

Все, сервак потерян навсегда? :(


su

пароль рута

chmod 440 /etc/sudoers

derlafff ★★★★★
()
Ответ на: комментарий от derlafff

Да, точно, что-то не подумал об этом..

Вечером, как домой приду, попробую...

Еще вот нашел http://forum.ubuntu.ru/index.php?topic=79425.0 предлагают в recovery_mode грузануться

Просто как всегда паника, что сервак запорол :) Надеюсь вечером восстановлю

Madaro
() автор топика

на будущее сделайте
sudo -s
passwd

после чего сможешь заходить под рута при помощи su -

anonymous
()

А вот не помню: если просто при загрузке ядру передать параметр init=/bin/bash, он ввода пароля потребует, или просто запустит рутовый баш?

botkin
()
Ответ на: комментарий от botkin

>> он ввода пароля потребует

Нет.

или просто запустит рутовый баш?

Да.

Вывод: защищайте загрузчик дополнительными паролями.

GotF ★★★★★
()
Ответ на: комментарий от GotF

Вывод: защищайте загрузчик дополнительными паролями.

Лучше бы патч сделали, позволяющий эту дыру залатать (т.е. чтобы нельзя было вообще использовать ключ init=). Или можно как-то перекомпилировать ядро, чтобы этого не было?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от botkin

Несколько раз замечал - на следущую минуту после создания топика на ЛОРе, он уже появляется при выдаче поиска в гугле.. Прям мистика какая-то :)

Madaro
() автор топика
Ответ на: комментарий от Eddy_Em

>Лучше бы патч сделали, позволяющий эту дыру залатать (т.е. чтобы нельзя было вообще использовать ключ init=). Или можно как-то перекомпилировать ядро, чтобы этого не было?

дык если у вас есть доступ к загрузчику, то какой смысл в этих паролях?

если доступа нет, то /bin/bash не передать

drBatty ★★
()
Ответ на: комментарий от Eddy_Em

> Лучше бы патч сделали, позволяющий эту дыру залатать (т.е. чтобы нельзя было вообще использовать ключ init=).

И как ты грузиться предлагаешь?
У меня вот /sbin/init не используется.
Может быть ещё и на обед строем в пилотке ходить?

Lumi ★★★★★
()
Ответ на: комментарий от Eddy_Em

>Лучше бы патч сделали, позволяющий эту дыру залатать

Если Вы получили физический доступ к компьютеру, эта дыра уже вроде как и не дыра

dumal ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.