Mostrando entradas con la etiqueta Contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta Contraseña. Mostrar todas las entradas

miércoles, 16 de julio de 2014

Cambiar contraseña olvidada de Windows 7

Hoy os voy a explicar como se puede cambiar la contraseña de un equipo con Windows 7, esto me pasa a menudo cuando me traen un equipo para que se lo prepare y no me dan la contraseña o no se acuerdan de ella porque no lo utilizan mucho el equipo.

Para cambiar la contraseña de cualquier usuario lo vamos hacer utilizando la aplicación que tenemos atravez de MS-DOS o más bien desde el CMD y ejecutaremos el comando "control userpasswords2" esto lo haremos de la pantalla de inicio de sesión.

Lo que necesitamos es renombrar el fichero que esta en la ruta donde se encuentra instalado c:/Windows/System32 y el fichero se llama sethc.exe y lo cambiaremos por el cmd.exe


martes, 3 de junio de 2014

Poner o cambiar contraseña al Grub2

Vamos a ver como se puede poner una contraseña al Grub2, sino tiene contraseña cualquiera puede editar el menú del gestor de arranque y puede cambiar los parámetros adicionales del arranque al kernel y así poder cambiar el nivel de arranque o aun peor, cambiar la contraseña de root.

Protección con contraseña 

Para proteger el grub2 se debe asignar un usuario que sea superusuario (puede ser el root u otro cualquiera) y una contraseña, (para mayor seguridad que  este cifrada, para hacer esto lo haremos con el comando del grub grub-mkpasswd-pbkdf2

root@wheezy-workstation:~# grub-mkpasswd-pbkdf2
Enter password:
Reenter password:
Your PBKDF2 is grub.pbkdf2.sha512.10000.717960070319D229A18981E6AC09189EF480656FE81AA5CC2E8DB34F9298BA3BE79686BFF2E5675446C28D03120E4001902A97F7F11DA4BA26B437CDBE844806.5DEC0FA898DCACEB05C8BA5CF1D4E88C2BEA5834934F5BFBA58255C5F02BE1EE4F8402A885DD76F8674FE23EBF8D37B72873FA28797E41EFE5EF61412D003E75  Una vez generado el la contraseña la tenemos que poner el fichero de configuración del grub2, para que si se actualiza el grub que conserve dicha contraseña,  para ello crearemos un nuevo fichero llamado /etc/grub/01_passwd con las siguientes lineas:

#/bin/bash
cat <<EOF
set superusers="root" 
password_pbkdf2 root grub.pbkdf2.sha512.10000.717960070319D229A18981E6AC09189E
F480656FE81AA5CC2E8DB34F9298BA3BE79686BFF2E5675446C28
D03120E4001902A97F7F11DA4BA26B437CDBE844806.5DEC0FA89
8DCACEB05C8BA5CF1D4E88C2BEA5834934F5BFBA58255C5F02B
E1EE4F8402A885DD76F8674FE23EBF8D37B72873FA28797E41EFE
5EF61412D003E75
EOF

Le damos permiso de ejecución chmod +x /etc/grub/01_passwd 
 
En este caso, el super usuario es root, (pero podría ser otro cualquiera), y la contraseña es el es que se generó anteriormente. Después de editar este archivo se deben aplicar los cambios usando la siguiente orden:

update-grub2


Ahora tu gestor de arranque con Grub 2 está protegido con contraseña!

miércoles, 30 de noviembre de 2011

Acceder a otro equipo sin contraseña


Tenemos dos equipos uno es el cliente y otro el servidor (que es al que queremos acceder sin contraseña) para ellos lo que tenemos que hacer es generar una contraseña en el equipo cliente y luego la vamos a enviar al equipo servidor, en el servidor como podremos acceder desde varios equipos vamos a ponerla en el fichero de “authorized_keys” que es el fichero que esta pensado para ello. De esta forma le estamos diciendo que si un cliente con una clave privada y el servidor con la clave publica del cliente se pude conectar el cliente con el servidor sin contraseña.





Cliente con la clave publica y privada
Servidor con la Clave publica

del cliente en el autorized_keys

Pasos:
Crear la clave publica y privada en en cliente, Lo haremos utilizando el comando ssh-keygen, y las opciones -t dsa que indica el tipo dsa (Digital Signature Algorithm) como medio de encriptación, y la opción -b 1024 que indica 1024 bits, aunque podemos omitirla ya que los certificados del tipo dsa por defecto siempre son de 1024 bits. Y en la preguntas le damos a Enter para que coga los valores por defecto, si queremos cambiar alguno pondremos el valor que queramos.
lolo@gallardo:~/.ssh$ ssh-keygen -t dsa -b 1024
Generating public/private dsa key pair.
Enter file in which to save the key (/var/home/lolo/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /var/home/lolo/.ssh/id_dsa.
Your public key has been saved in /var/home/lolo/.ssh/id_dsa.pub.
The key fingerprint is:
de:27:13:ad:18:b1:b0:93:80:0b:b4:35:71:64:11:87 lolo@gallardo
The key's randomart image is:
+--[ DSA 1024]----+
| . +o*+. |
|. o.+E. |
|... . . . |
| . . . + o . |
| . + S . . |
| o + o |
| o = . |
| + |
| |
+-----------------+
Ahora copiamos desde el 'cliente' el contenido de la llave pública a la carpeta '.ssh' en el 'servidor':
cat ~/.ssh/id_dsa.pub | ssh root@servidor "cat - >> ~/.ssh/authorized_keys"
Seria de la carpeta del usuario de la maquina cliente (directorio .ssh/id_dsa.pub) el que se ha generado antes al usuario con el que queramos acceder al servidor a su archivo autorized_keys, oje con este fichero de que se tiene que añadir y no creado de nuevo con el contenido porque puede que exista ya con el permiso de otros clientes.
De esta forma ya podemos acceder desde el cliente al servidor sin necesidad de contraseña.

miércoles, 25 de mayo de 2011

Acceder al sistema linux como root sin contraseña

Lo que voy a explicar es como entrar en el sistema Linux, desde el arranque de la computadora como root y sin contraseña, el sistema lo arrancaremos en modo de administrador, por lo que no tendremos varias fucionalidades, como el acceso a la red, modo multiusuario y demás, pero lo queremos para hacer cosas de administración.
En el arranque cuando aparece el grub, pulsaremos la letra "e" para poder editar el grub y poder modificar la linea de arranque.
Lo que necesitamos es borrar todo lo que aparezca detrás de "ro" en la linea que empieza por linux y poner la palabra single por lo que quedaría más o menos de esta forma.

linux /vmlinux-2.6.30-2-386 root=/dev/sda2 ro single
y lugo pulsamos ctrl-x o pulsamos la letra b según tengamos el grub2 o grub

Si de esta forma no accedemos sin contraseña y aun nos la pide, también podemos probar con esta otra forma, poniendo el rw en vez de ro para que monte el sistema en modo de escritura y poniendo también el interprete de comando, de esta forma si acedemos como root sin contraseña

linux /vmlinux-2.6.30-2-386 root=/dev/sda2 single rw init=/bin/bash 

Esto solo afecta al arranque que estamos haciendo, no se almacenara nada en la configuración del grub