Kirjoittaja Aihe: Ongelma: automaattinen force - uloskirjautuminen [ratkaistu]  (Luettu 5059 kertaa)

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Terve!

Kävi jänniä juttuja ja lähdin nyt hakemaan vertaistukea tai jotain muuta jeesiä:

Luovutin tietokoneeni kaverille hetkeksi käyttöön ja tätä varten vaihdoin rootin ja omaa salasanaani

Kaveri teki juttunsa (itse olin poissa) ja jätti koneen sisäänkirjautuneeksi OpenBoxiin.

Kun tulin takasin, oli kone Ubuntun login - screenissä - enkä päässyt millään salasanalla/tunnuksella sisään. väärää salasanaa herjasi.

Rescue-cd:llä sisään, linksillä ohjeita rootin salasanan 'murtamisesta' ja mounttaamalla root - osio, chroot sinne ja passwd + /etc/shadow:n muokkaaminen auttoi loppujenlopuksi, usean yrityksen jälkeen (mielenkiintoinen seikkailu ja kokemus sinänsä..)


No, kaikki hyvin kunnes tänään klo. 18:00 kone HEITTI minut ulos. Täysin varoittamatta kirjasi ulos OpenBoxista - tuhoten kaikki tallentamattomat OpenOfficen dokumentit (ja mielestäni vähän enemmänkin.. mutta epäoleellista..)

Aikatauluun sattuisi että eilen kävi samalla tavalla klo. 18 ja tästä syystä kone oli login - ruudussa tullessani takaisin. Salasanapelleilyssä lienee kyseessä typo tai vastaavaa.

Onko kenelläkään tietoa jostain moisesta force - logoffista ajastetusti tai jotain..?
Vinkkejä?


Mistä löytyisi joku security - logitiedosto josta voisin ziigailla näkyykö jotain merkkejä ja täytyykö minun varautua huomennakin klo 18 uloskirjautumiseen..


Kiitos!



r
« Viimeksi muokattu: 17.10.07 - klo:10.01 kirjoittanut Risto H. Kurppa »
UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #1 : 03.04.06 - klo:01.05 »
Oliko sulla jotain login manageria käytössä(tappaako se vaan äksän tai login managerin)? Löytyykö jotain dmesg komennolla suunnilleen noilta ajoin. Oletko tarkistanut että koneen kello on ajassa?

Ja viimeisin kysymys, onko useradd niin vaikea ohjelma käyttää?
En Vastaa Vaikeisiin Kysymyksiin.

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Re: Ongelma: automaattinen 'ulosheitto'
« Vastaus #2 : 03.04.06 - klo:08.26 »
Koneen kello on ajassa (miten se voisi vaikuttaa..?)
Login managerina on gdm ja se siis jää pyörimään, mutta OpenBoxista minut heitetään ulos.
dmesgiä en ensimmäisellä kerralla päässyt katsomaan - mutta seuraavan kerran kun/jos tapahtuu niin voisin tsiigailla.
Ja tämä ulosheitto tapahtui ensimmäistä kertaa siis toissapäivänä, tätä ennen toiminut nätisti.

Ja ei, eihän se useradd 'niin vaikea ohjelma ole käyttää' - mutta oli aika niukilla ja oli tarve päästä kansioihin jotka on toisten käyttäjien kotikansioissa.. (Arvasin että tästä tulee jotain jupinaan ja joku kuitenkin loukkaantuu että 'mitä järkeä on käyttää turvallista käyttistä jos itse on sen heikoin lenkki' tai vastaavaa.. Ajatelkaa niitä windows - aikoja kun koneelle ei päässyt kuin yksi käyttäjä ;)

Kiitos kuitenkin - lisäapua kaivataan!


r
« Viimeksi muokattu: 03.04.06 - klo:10.04 kirjoittanut rhk »
UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-

juyli

  • Vieras
Re: Ongelma: automaattinen 'ulosheitto'
« Vastaus #3 : 03.04.06 - klo:12.44 »
mutta OpenBoxista minut heitetään ulos.


Täysin käsittämätön juttu - en ole vastaavaan törmännyt. Ajastuksia hoitavat esim. cron tai anacron. Ensimmäisenä kyllä tulee mieleen, että OpenBoxisi yksinkertaisesti kaatuu/kuolee. Mutta sekin on aika käsittämätöntä?

... mutta oli aika niukilla ja oli tarve päästä kansioihin jotka on toisten käyttäjien kotikansioissa.. (Arvasin että tästä tulee jotain jupinaan ja joku kuitenkin loukkaantuu että 'mitä järkeä on käyttää turvallista käyttistä jos itse on sen heikoin lenkki' tai vastaavaa..


Ensikädessä tietenkin root-tunnus eli Ubuntussa sudo-käyttäjä voi vapaasti käytellä muiden käyttäjien hakemistoja/tiedostoja.  Esim.
Koodia: [Valitse]
sudo gnome-terminal

Toinen tapa olisi käyttää ryhmiä. man group ja muut Unix/Linux oikeuksia käsittelevät tekstit/opasteet. Ryhmän jäsenille voidaan antaa tarkoituksenmukaisesti oikeuksia käyttää yhteisiä tiedostoja/hakemistoja/laitteita jne..

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #4 : 03.04.06 - klo:13.03 »
Ja tarkka kellonaika jolloin lennät ulos on luultavasti 18:12:16 (2^16 s. jälkeen keskiyön).
Pistä toinen istunto toiseen tty:hyn omalla tunnuksella ja kolmas kolmanteen jollain testitunnuksella ja katso loggaavatko kaikki ulos noihin aikoihin. Kelloa siirtämällä voit saada myös tuon ylivuodon aikaan, nopeuttaa debuggia huomattavasti.

Niin ja mitkä ohjelmat yleensä käyttää tuota "sekuntia jälkeen keskiyö" -aikaa on sellaisia, jotka tarvii jonkin yksinkertaisen satunnaismuuttujan.
//Tulis mieleen esim. passwd:n hashien suolaus, mutta todennäköisesti ei ole siitä kiinni.
« Viimeksi muokattu: 03.04.06 - klo:13.25 kirjoittanut Kannisto »
En Vastaa Vaikeisiin Kysymyksiin.

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #5 : 03.04.06 - klo:15.05 »
sudon käytön kyllä osaan mutta en (vielä) ole tutustunut laajemmin monen käyttäjän systeemeihin ja oikeuksien luovutteluihin, käyttäjäryhmiin jne.. Helpoin oli vaihtaa salasana ja antaa kaverin käyttää toista tiliä riittävin oikeuksin.

Kellonaika oli hyvin tarkalleen 18:00 ainakin jälkimmäisellä kerralla, ensimmäisestä en osaa sanoa..

Mitään uusia ohjelmia en ollut ottanut käyttöön eikä mitään uusia satunnaismuuttujia käsittääkseni pitäisi tarvita, mitä ei aikaisemmin olisi voinut tarvita..

OpenBox on ollut erittäin vakaa aikaisemmin eikä ole kuolemisen merkkejä osoittanut - tilanne on tietysti jostain syystä voinut muuttua..

Mutta kello käy - katsotaan mitä käy tänään..

r
UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #6 : 03.04.06 - klo:15.56 »
Tuo ylivuodon mahdollisuus tuli vaan mieleen, kun se ei ole tietokonemaailmassa ihan tuntematon ilmiö... Täytyypi koittaa tuota openboxia ja säätää kello sitä ennen lähelle h-hetkeä.
Gnome-puolelta löytyy tosi helppo ohjelma noihin käyttäjän lisäämisiin, users-admin nimeltään. Vierastilin konffaaminen kannattaa tehdä etukäteen kun sitä joka tapauksessa tarvii joskus.

Oletko muuten vaihtanut passua uudestaan sen live-cd häxöröinnin jälkeen?
En Vastaa Vaikeisiin Kysymyksiin.

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #7 : 03.04.06 - klo:16.18 »
Tuo ylivuodon mahdollisuus tuli vaan mieleen, kun se ei ole tietokonemaailmassa ihan tuntematon ilmiö...

Totta.

Täytyypi koittaa tuota openboxia ja säätää kello sitä ennen lähelle h-hetkeä.

Juu.

Vierastilin konffaaminen kannattaa tehdä etukäteen kun sitä joka tapauksessa tarvii joskus.

Totta.

Oletko muuten vaihtanut passua uudestaan sen live-cd häxöröinnin jälkeen?

Juu.
UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-

Vapaan koodin kananmuna

  • Käyttäjä
  • Viestejä: 1536
    • Profiili
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #8 : 03.04.06 - klo:16.32 »
Testasin tuossa, kelloa säätämällä, eikä tapahtunut mitään 17:57-18:15. No se oli tietysti odotettavissa. Mites /var/log/gdm -kansio löytyykö mitään kiinnostavaa niistä logitiedostoista?
En Vastaa Vaikeisiin Kysymyksiin.

Risto H. Kurppa

  • Käyttäjä
  • Viestejä: 3024
  • Useita Kubuntuja ajossa.
    • Profiili
    • http://risto.kurppa.fi
Re: Ongelma: automaattinen force - uloskirjautuminen
« Vastaus #9 : 03.04.06 - klo:20.40 »
Eipä minullakaan tänään mitään tapahtunut tuossa 18 tienoilla.
Eikä logeissa mitään mielenkiintoista tai poikkeavaa ko. ajalta näkynyt..

Yksi ehdotus oli sähkökatkos. Ensimmäisellä kerralla en voi väittää etteikö näin olisi tapahtunut (uptimesta olisi nähnyt - jos olisi päässyt kirjautumaan & katsomaan..) koska en ollut paikalla kun _jotain tapahtui_. Toisella kerralla heitti OpenBoxista ulos mutta gdm jäi pyörimään - ei vaikuta sähkökatkokselta..

No, toivotaan ettei uusiudu. Kiitos jeesistä!


r

UUSI UBUNTUN KÄYTTÄJÄ: SÄÄSTÄ AIKAASI LUKEMALLA  -> TÄMÄ <-