Архив

Записи, помеченные «security»

MySQL. Сброс/изменение пароля root в Linux.

1. Останавливаем все процессы MySQL:

# /etc/init.d/mysqld stop
# killall -9 mysqld
# kill `cat /mysql-data-directory/host_name.pid`
# mysqladmin shutdown

Чтобы проверить всели процессы mysql были завершены, исопльзуйте команду “ps ax | grep mysqld”.

2. Запускаем сервер MySQL без парольной защиты:

$ mysqld –skip-grant-tables –user=root &

или

$ mysqld –skip-grant-tables &

3. Теперь надо зайти в консоль MySQL

mysql -u root

и установить новый пароль пользователя root:

mysql> UPDATE mysql.user SET Password=PASSWORD(‘newpassword’) WHERE User=’root’;
mysql> FLUSH PRIVILEGES;

Все. теперь можно входить в MySQL с новым паролем пользователя root.



P.S. для шагов 2 и 3 существуют альтернативные способы:
2. Создать текстовый файл /tmp/init.mysql со следующим содержимым:

SET PASSWORD FOR ‘root’@'localhost’ = PASSWORD(‘newpassword’);

3. Запустить MySQL командой:

# mysqld_safe –init-file=~/mysql-init &

Очистка windows от вирусов с помощью Ubuntu

В последнее время многие мои знакомые обращаются ко мне с просьбой почистить комп от очередной sms попрошайки, после долгих мучений пришел к несложному способу очистки.

1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu.
2. Устанавливаем антивирус ClamAV

sudo apt-get install clamav

3. Обновляем антивирус

sudo freshclam

4. Запускаем сканирование раздела с виндой

sudo clamscan -r -i –bell –move /tmp/ –log /tmp/virus.log /media/windows

Где:
-r : рекурсивный обход директорий
–move : перемещение зараженных файлов в директорию /tmp (без этого параметра с зараженными файлами ничего не будет сделано, только запись в логе. Для удаления файов ключ –remove )
–log : место логфайла.
/media/windows : раздел с виндой
–bell : пикнуть, если нашелся вирус
-i : выводить только зараженные файлы

5. Во время проверки дискуссия за жизнь с последующей вербовкой в ряды пользователей линукс.

Если windows раздел вдруг не примонтирован, то:
1. Смотрим где он

sudo fdisk -l

должен быть в виден в виде ntfs раздела

2. Монтируем

$ sudo mkdir /media/windows
$ sudo mount /dev/sda2 /media/windows

У меня, пока, этот вариант работает на 100%.
Вот видео более простого варианта с GUI надстройкой clamav — clamtk от милой девушки ( в видео пропущено обновление антивируса, у меня пункт 3 ):





Источник: Хабр

Рубрики:Linux, Windows Метки: , , , , ,

Сброс пароля, редактирование реестра Windows из Ubuntu

Июнь 1, 2010 1 комментарий

В связи с вирусами в винде и невозможностью запусить regedit, понадобилась возможность редактировать реестр извне. Нашел, пока, единственную утилиту в линуксе chntpw, которая изначально разрабатывалась для сброса паролей, а потом приобрела функцию редактирования реестра.

Редактирование реестра:



1. Загружаемся с LiveCD или устанавливаем второй системой Ubuntu

2. Устанавливаем утилиту chntpw

sudo aptitude install chntpw

3. Подключаем раздел windows

Смотрим где он:

sudo fdisk -l

ищем ntfs раздел и монтируем:

$ sudo mkdir /media/windows
$ sudo mount /dev/sda2 /media/windows

4. Редактируем реестр

chntpw -l /media/windows/Windows/system32/config/software

Редактирование осуществляется перемещением по веткам, например:

cd Microsoft\Windows NT\CurrentVersion\Winlogon

и самим редактированием ключей, например:

ed Shell

Сброс пароля:



1. Пункты 1-3 предыдущего параграфа

4. Смотрим у какого пользователя будем менять пароль

chntpw -l /media/windows/Windows/system32/config/SAM

5. Сбрасываем пароль

chntpw /media/windows/Windows/system32/config/SAM -u Administrator

Сразу привожу места в реестре где могут скрываться записи о запуске вирусов:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Значения по умолчанию в Regedit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe”
“Userinit”=”C:\WINDOWS\system32\userinit.exe”

Проверьте файл Explorer.exe на наличие двойника… правильно лежать ему в папке Windows\ но не в Windows\System32\…



Источник: Хабр

Follow

Get every new post delivered to your Inbox.

Join 28 other followers