sad:ubuntu:p5
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| sad:ubuntu:p5 [2017/11/24 11:58] – José Manuel Guallar | sad:ubuntu:p5 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 6: | Línea 6: | ||
| Además, esta práctica muestra cómo eliminar la seguridad PAM para evitar que un usuario inicie sesión con una contraseña en blanco. | Además, esta práctica muestra cómo eliminar la seguridad PAM para evitar que un usuario inicie sesión con una contraseña en blanco. | ||
| - | Esta práctica | + | Esta práctica supone que no se establece una contraseña de encendido. |
| ==== Requisito previo ==== | ==== Requisito previo ==== | ||
| Línea 17: | Línea 17: | ||
| - | En este laboratorio, veremos cómo hacer lo siguiente: | + | En esta practica, veremos cómo hacer lo siguiente: |
| - | * Cómo usar un CD/iso live para eliminar una contraseña del Grub. | + | * Usar un CD/iso live para eliminar una contraseña del Grub. |
| * Cómo deshabilitar la seguridad de PAM para evitar que un usuario inicie sesión con una contraseña en blanco. | * Cómo deshabilitar la seguridad de PAM para evitar que un usuario inicie sesión con una contraseña en blanco. | ||
| * Cómo cambiar la contraseña de root. | * Cómo cambiar la contraseña de root. | ||
| + | |||
| + | ====== Ejercicio ====== | ||
| + | |||
| + | Para realizar este ejercicio lo primero de todo tenemos que preparar nuestra maquina virtual, y para ello lo que hacemos es meter en el cd-rom la ISO del sistema operativo | ||
| + | 01 | ||
| + | {{: | ||
| + | |||
| + | Posteriormente arrancamos el sistema y le decimos que queremos ejecutar desde cd-rom | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Una vez realizado esto, abrimos el terminal y nos hacemos root | ||
| + | |||
| + | <code bash> | ||
| + | ubuntu@utuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | escribimos | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | y observados que el nombre del disco duro es /dev/sda y /dev/sda1 y la partición de arranque ya que tiene un * en la columna de boot | ||
| + | |||
| + | {{: | ||
| + | |||
| + | El siguiente paso es montamos la particion de la unidad de disco que contiene el directorio /boot | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Vamos al directorio donde esta el fichero shadow y hacemos una copia de seguridad de este fichero | ||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | {{: | ||
| + | |||
| + | Editamos el fichero shadow y nos ponemos sobre el simbolo de $ de la primera linea donde esta el usuario root y borramos hasta los : | ||
| + | |||
| + | {{: | ||
| + | {{: | ||
| + | ---- | ||
| + | la practica ya estaria hecha, hemos quitado la contraseña a root, pero vamos a realizar un paso mas, que es quitar la seguridad PAM y que los usuarios puedan escribir contraseñas blanco. Para esto, tenemos que ir al directorio | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | ya hacemos copia de seguridad del fichero common-auth | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | en el fichero common-auth esta la directiva **nullok_secure**, | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Una vez hecho esto ya podemos desmontar, y resetear el sistema | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | Una vez el ordenador encendido, escribirmos su - root y ya somos root :-), seguidamente podemos poner una contraseña y ver el fichero shadow | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | ahora vamos a dejar la directiva PAM como estaba, no permitiendo que la contraseña la dejaramos en blanco | ||
| + | |||
| + | <code bash> | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | root@ubuntu: | ||
| + | </ | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| ====== Presentación ====== | ====== Presentación ====== | ||
| Al final de la practica hay que hacer un print de pantalla con los siguientes datos | Al final de la practica hay que hacer un print de pantalla con los siguientes datos | ||
| + | <code bash> | ||
| ls -l / | ls -l / | ||
| + | |||
| ls -l / | ls -l / | ||
| - | grep " | + | |
| + | grep " | ||
| date | date | ||
| + | |||
| echo "tu nombre" | echo "tu nombre" | ||
| + | |||
| + | </ | ||
sad/ubuntu/p5.1511524709.txt.gz · Última modificación: (editor externo)
