“Conocimiento Problema>contraseñas

¿Cómo se cambia la contraseña de usuario en modo único Fedora?

2014/7/3
De acuerdo, así es como cambia la contraseña de un usuario en el modo de usuario único de Fedora, junto con consideraciones y salvaguardas importantes:

Pasos:

1. Ir en modo de usuario único (modo de emergencia):

* durante el arranque (menú de grub):

* Reinicie su sistema Fedora.

* Cuando aparezca el menú GRUB (la pantalla donde selecciona qué sistema operativo arrancar), presione la tecla 'E` para editar la entrada de arranque para su instalación de Fedora.

* Desplácese hacia abajo con las teclas de flecha para encontrar la línea que comienza con `Linux` o 'Linuxefi`.

* Al final * de esa línea, agregue la palabra `single` o` emergencia '. También puede probar `rd.break aplicando =0`.

* Presione `ctrl+x` o` f10` para arrancar.

* usando `systemd.unit =rescue.target`: Una alternativa a `single` o` emergencia 'es agregar `systemd.unit =rescue.target` al final de la línea' Linux`. Esto se iniciará en modo de rescate, que también es un entorno mínimo.

2. Realice el sistema de archivos raíz en modo de lectura/escritura (si es necesario):

* En modo de usuario único, el sistema de archivos raíz a menudo se monta en modo de solo lectura. Debe volver a montarlo en modo de lectura-escritura para realizar cambios. Ejecute el siguiente comando:

`` `Bash

Mount -O RETOUNT, RW /

`` `` ``

* Si `/` es un volumen lógico, es posible que también deba activar el volumen lógico. Use `lvscan` para ver los volúmenes lógicos disponibles y luego` lvChange -ay `para activar el volumen raíz (generalmente`/dev/mapper/ -root` o similar).

3. Cambie la contraseña:

* Use el comando `passWD` seguido del nombre de usuario de la cuenta que desea cambiar.

`` `Bash

Passwd

`` `` ``

* El sistema le pedirá que ingrese la nueva contraseña dos veces para la confirmación. Escriba la nueva contraseña con cuidado. No se eco a la pantalla.

4. Actualizar contextos selinux (¡importantes!):

* crucialmente importante: Después de cambiar la contraseña, * debe * actualizar los contextos Selinux. Si no lo hace, puede tener problemas para iniciar sesión.

* Ejecute el siguiente comando:

`` `Bash

touch /.AutorElabel

`` `` ``

Esto forzará un relabel completo del sistema de archivos en el siguiente arranque, corrigiendo los contextos Selinux para el archivo `/etc/shadow` (donde se almacenan las contraseñas) y otros archivos relevantes.

5. Reinicie el sistema:

* Escriba `reboot` y presione Entrar para reiniciar su sistema. El sistema realizará el relabinación de Selinux durante el proceso de reinicio. Esto puede tomar una cantidad significativa de tiempo, así que sea paciente.

Ejemplo (proceso completo):

1. arrancar en modo de usuario único (Usando la edición de grub y agregando `single` a la línea` Linux`).

2. Retroceda el sistema de archivos raíz: `Mount -O RETOUNT, RW /`

3. Cambie la contraseña: `passwd John`

* (Ingrese la nueva contraseña dos veces como se solicita)

4. Actualizar contextos Selinux: `touch /.autorelabel`

5. reiniciar: `REBOOT`

Consideraciones y seguridad importantes:

* Riesgo de seguridad: El modo de usuario único evita los mecanismos de autenticación normales. Cualquier persona con acceso físico al sistema puede iniciar en modo de usuario único y cambiar contraseñas. Por lo tanto:

* Seguridad física: Proteja el acceso físico a su servidor/computadora.

* contraseña de grub (muy recomendable): Establezca una contraseña de grub. Esto evita que los usuarios no autorizados editen el menú Grub para arrancar en modo de usuario único. Para establecer una contraseña de grub:

* Use el comando `Grub2-MKPassWD-PBKDF2` para generar un hash de contraseña.

* Editar `/Boot/Grub2/Grub.cfg` (o`/boot/grub/grub.cfg` en sistemas más antiguos). Agregue las líneas `UserName` y` contraseña_pbkdf2` dentro del bloque `MenuEntry`. Advertencia: La edición incorrecta `grub.cfg` puede hacer que su sistema sea innumerable. Haga una copia de seguridad primero. Además, generalmente es mejor modificar los archivos de configuración de Grub en `/etc/default/grub` y luego ejecutar` grub2 -mkconfig -o/boot/grub2/grub.cfg` para regenerar el archivo `grub.cfg` automáticamente. Este es el método preferido.

* Actualizar la configuración de grub.

* Selinux: Como se mencionó anteriormente, siempre vuelva a colocar el sistema de archivos después de cambiar las contraseñas en modo de usuario único. De lo contrario, probablemente dará como resultado problemas de inicio de sesión.

* Contraseña de root (considere configurar uno): Aunque las instalaciones modernas de Fedora fomentan el uso de una cuenta de usuario con privilegios `sudo` en lugar de habilitar directamente la cuenta raíz, * puede * establecer una contraseña de root. Sin embargo, generalmente es mejor dejar la cuenta de la raíz deshabilitada (bloqueada). Si * hace * establece una contraseña de root, hazla muy fuerte. Para establecer la contraseña de root, simplemente ejecute `passwd root`

* registros de auditoría: Verifique los registros del sistema (por ejemplo, `/var/log/audit/audit.log`,`/var/log/secure`, `/var/log/mensajes`) después de cambiar las contraseñas para asegurarse de que el proceso se haya completado con éxito y que no haya signos de acceso no autorizado.

* Disco de emergencia/USB: Cree un USB o DVD Fedora Live como una herramienta de recuperación de emergencia. Esto se puede usar para solucionar problemas de arranque o restablecer contraseñas si encuentra dificultades.

Solución de problemas:

* Problemas de inicio de sesión después de reiniciar: Si no puede iniciar sesión después del reinicio, es * casi seguro * debido a que los contextos Selinux son incorrectos. Reinicie nuevamente en modo de usuario único y asegúrese absolutamente de ejecutar `touch /.autorelabel`. Verifique que el comando ejecutó sin errores.

* Errores del sistema de archivos: Si encuentra errores del sistema de archivos durante el arranque, es posible que deba ejecutar `FSCK` en la partición afectada. Puede hacer esto desde el modo de usuario único. Identifique la partición (por ejemplo, `/dev/sda1`,`/dev/mapper/vg -root`) y luego ejecute `fsck -y/dev/`.

* Problemas de grub: Si arruina la configuración de grub, es posible que deba iniciar desde un USB Live Fedora y usar los comandos `Grub2-Install` y` Grub2-Mkconfig` para reinstalar y reconfigurar grub. Este es un procedimiento de recuperación más avanzado.

* Problemas de volumen lógico: Si su `/` es un volumen lógico, asegúrese de que esté activado (`lvchange -ay /`).

En resumen, cambiar una contraseña en modo de usuario único es relativamente sencillo, pero requiere una atención cuidadosa a Selinux y comprender las implicaciones de seguridad. Proteger su sistema contra el acceso físico no autorizado y el uso de una contraseña de grub sólida son medidas de seguridad esenciales.

contraseñas
Dirección y número de fax para verificar los beneficios mensuales de la Marina, proporcione como si fuera un préstamo hipotecario para jubilados, ¿necesita verificación de beneficios?
Chromebook no acepta la contraseña Qué hacer
¿Cómo omito la contraseña de BIOS en un Dell Dimension XPS T450?
Cómo conseguir un portátil protegido por contraseña
Cómo crear y utilizar un Re -set Disk Password
¿Está el cifrado asimétrico, las claves están matemáticamente relacionadas entre sí?
¿Qué parte del registro de Windows contiene un archivo de contraseña?
¿Cómo comprimir y descomprimir archivos con contraseña en Mac?
Conocimiento de la computadora © http://www.ordenador.online