Как удалить пароль пользователя линукс

Содержание
  1. Управление паролями в Linux с помощью команды passwd
  2. Команда passwd
  3. Синтаксис PASSWD
  4. Смена пароля обычного пользователя
  5. Вывод информации о статусе пароля
  6. Удаление пользовательского пароля
  7. Блокировка пароля пользователя
  8. Дезактивация пароля
  9. Как сбросить пароль Linux
  10. Видео — изменяем пароль пользователя
  11. Как сбросить пароль в Linux
  12. Когда можно использовать GRUB
  13. Когда нет возможности использовать GRUB
  14. ubuntu снять пароль
  15. HackWare.ru
  16. Этичный хакинг и тестирование на проникновение, информационная безопасность
  17. Как в Linux сбросить забытый пароль входа
  18. Как поменять пароль для пользователя Linux
  19. Что делать если забыт пароль от входа Linux
  20. Сброс пароля в Linux Mint, Ubuntu, Debian, Kali Linux (также должно работать для других производных Debian)
  21. Как сбросить пароль в Arch Linux, BlackArch (а также в других производных Arch Linux)
  22. Сброс пароля в RHEL/CentOS 7
  23. Что такое группа wheel в Linux
  24. Что такое однопользовательский режим в Unix
  25. В GRUB 2 нельзя изменить пароль в однопользовательском режиме?

Управление паролями в Linux с помощью команды passwd

Оригинал: Password Management in Linux by using passwd command
Автор: Naga Ramesh
Дата публикации: 30 апреля 2016 года
Перевод: А. Кривошей
Дата перевода: апрель 2017 г.

Пароль в Linux — это последовательность символов без пробелов, используемая для идентификации пользователя в операционной системе. Обычно в многопользовательской или хорошо защищенной однопользовательской системе каждому пользователю присваивается уникальное имя (называемое user ID), которое не является секретом. Если пользователь вводит опеределенный ID, необходимо убедиться, что это действительно он. Для этого служит пароль, который знает только этот пользователь. Большинство сетей требуют от своих пользователей периодической смены паролей.

Команда passwd

Команда passwd используется для создания и изменения пользовательских паролей. Обычный пользователь может запустить passwd, чтобы сменить свой собственный пароль, а системный администратор (суперпользователь root) может изменять пароли других пользователей, либо опеределять правила использования и смены пользовательских паролей.

Синтаксис PASSWD

Смена пароля обычного пользователя

Если вы авторизованы как обычный пользователь (в моем случае user1), запуск команды passwd сбрасывает пароль пользователя.

Если вы авторизованы как root, то при запуске команды passwd по умолчанию сбрасывается пароль root, а если вы зададите после команды имя пользователя, то можете сменить пароль этого пользователя.

Вывод информации о статусе пароля

Для показа информации о статусе пароля пользователя используется опция -S команды passwd.

В приведенном выше выводе команды первое поле показывает имя пользователя, затем статус пароля ( PS = Password Set (пароль задан) , LK = Password locked (пароль заблокирован) , NP = No Password (нет пароля) ). Третье поле отображает время последнего изменения пароля, а четвертое и последнее поле — минимальный и максимальный срок действия пароля, срок вывода предупреждения и срок дезактивации пароля.

Мы также можем вывести информацию о статусе паролей всех пользователей с помощью опции –Sa.

Удаление пользовательского пароля

Мы можем удалить пароль заданного пользователя с помощью опции -d.

Блокировка пароля пользователя

С помощью опции «-l» команды passwd можно заблокировать пароль пользователя. Пока пароль заблокирован, пользователь не сможет сменить его.

Для разблокировки пользовательского пароля используется опция -u.

Дезактивация пароля

С помощью опции -i вы можете дезактивировать пароль пользователя, если через «n» дней после истечения срока действия пароля он не сменил его. После этого пользователь не сможет авторизоваться в системе.

С помощью опции -n мы можем задать минимальное количество дней, через которое пользователь сможет сменить пароль. Нулевое значение позволяет менять пароль в любое время.

С помощью опции -w можно задать, за сколько дней до истечения срока действия пароля пользовать получит предупреждение об этом.

Источник

Как сбросить пароль Linux

Бывают случаи, что вы забыли или просто не знаете пароль пользователя для входа в систему. Можно установить новый пароль для любого пользователя. Для этого у вас должен быть физический доступ к компьютеру. В данной статье мы рассмотрим, как сбросить пароль пользователя в Linux — как установить новый пароль.

Первым делом нужно попасть в меню загрузчика GRUB. Для этого перезагрузите компьютер, и после того, как отобразится приветственный экран BIOS, нажмите и удерживайте клавишу Shift (или это может быть клавиша Esc ).

Появится меню загрузчика GRUB. Если вдруг с первого раза не получилось, например, вы не успели нажать Shift, и меню GRUB не показалось, попробуйте перезагрузить компьютер еще раз.

Меню GRUB выглядит следующим образом:

В меню представлен список операционных систем, которые установлены и доступны для загрузки. Найдите ваш Linux-дистрибутив (скорее всего это будет первый пункт меню). Под этим пунктом будет следующий пункт меню — это либо Advanced options for Ubuntu или Ubuntu, with Linux . generic (recovery mode) . Вместо Ubuntu будет стоять название вашего дистрибутива. В моем случае это, например, elementary.

Используя клавишу Вниз , выберете этот второй пункт в меню.

Читайте также:  Все команды работы с файлами linux

Так как в моем случае это пункт с надписью Advanced options for . , то после его выбора появятся несколько новых пунктов. Нужно выбрать пункт с пометкой (recovery mode) .

Появится новое меню — Recovery Menu. Используя клавишу Вниз , перейдите на пункт root (Drop to root shell promt) и выберите его, нажав клавишу Enter .

Вы попадете в командную строку. Если появилось сообщение «Press Enter for maintenance», тогда нажмите Enter .

Сейчас корневая файловая система примонтирована только для чтения. Смонтируем файловую систему так, чтобы иметь доступ на чтение и на запись. Для этого выполните команду:

Теперь можно установить новый пароль для вашего пользователя. Для этого вы должны знать имя пользователя в системе. Если вы его не помните, то можно вывести список всех пользователей, выполнив команду (мое имя пользователя было последним в списке):

Теперь установим новый пароль. Выполняем команду passwd в качестве аргумента для которой указываем имя пользователя, пароль которого мы хотим изменить (вместо yuriy укажите имя вашего пользователя):

Появится запрос на ввод пароля. Обратите внимание, что при вводе пароля на экран ничего не выводится. Поэтому вводите пароль с клавиатуры, а затем просто нажимайте Enter . Далее пароль нужно будет ввести повторно.

Теперь можно перезагрузить компьютер и попробовать войти в систему, используя новый пароль. Для перезагрузки введите команду:

Видео — изменяем пароль пользователя

В данном видео показаны все действия, описанные в статье — попадаем в меню GRUB, загружаем recovery mode, монтируем диск для записи и меняем пароль.

Источник

Как сбросить пароль в Linux


Давайте рассмотрим несколько способов сбрасывания системного пароля в Linux. Вы наверное знаете, что у пользователя root есть права на изменение пароля любого пользователя в системе. А что если вы забыли пароль от рута? Вот об этом и пойдет речь в статье.

При восстановления пароля (рута или любого другого пользователя) встречаются две различные ситуации, требующие разного подхода.

Когда можно использовать GRUB

    После этого вы либо увидите приглашение для рута, либо восстанавливающее меню, где нужно выбрать строку с рутом. Используйте passwd для того чтобы изменить пароль у любого пользователя

  • Выполните команду reboot для перезагрузки системы и затем авторизуйтесь с новым паролем
  • Также следует заметить что некоторые дистрибутивы создают режим восстановления во время установки. Если в вашем меню GRUB есть такой пункт, вам не нужно производить все вышеперечисленные действия, просто выберите режим восстановления, а затем приглашение для рута, в последующем диалоговом окне.

    Когда нет возможности использовать GRUB

    Если вы не используете GRUB по каким-то причинам, вы можете восстановить пароль с помощью live CD (Я буду использовать Ubuntu live CD, вы можете взять любой другой). Просто следуйте дальнейшим инструкциям:

    • Загрузитесь с live CD
    • Выберите «Попробовать Ubuntu без изменений на вашем компьютере» (Try Ubuntu without any changes to your computer)

  • Когда система будет готова, запустите окно терминала и приготовьтесь к выполнению некоторых действий в командной строке
  • Напечатайте в окне терминала sudo fdisk -l. В результате мы узнаем, в какой раздел диска установлен линукс и непосредственно имя самого жесткого диска, в представленном примере нужный нам раздел называется /dev/sda1 . Если вы точно знаете нужный раздел, этот шаг можно пропустить.

    Далее нам нужно монтировать линукс-раздел. Для этого создайте папку, в качестве точки для монтирования, используя команду: sudo mkdir /media/linx_part

    Примонтируйте линукс-раздел командой sudo mount /dev/sda1 /media/linx_part

  • Измените рута в примонтированном разделе — sudo chroot /media/sda1
  • Используйте passwd для изменения текущего пароля на новый

    Источник

    ubuntu снять пароль

    Поставил на старый ноут ubuntu 10.04, поставил кодеки на видео, и отправил на дачу деду фильмы смотреть. А там каждый раз включается экран блокировки и просит ввести пароль, надо объяснить по телефону как его снять. С задачей открыть терминал и ввести passwd хоть и за пол часа, но дед справился. Но passwd просит пароль не менее 6-ти символов, а надо бы его вобще снять(на безопасность пофигу). И еще желательно вовсе отключить экран блокировки.

    > С задачей открыть терминал и ввести passwd хоть и за пол часа, но дед справился. Но passwd просит пароль не менее 6-ти символов

    sudo passwd username

    В таком варианте должен забить болт на количество символов

    Экран блокировки — это в настройках скринсейвера, если я верно понял.

    1. Alt-F1 -> System -> Preferences -> Screensaver.
    2. Снять галочку «требовать пароль».

    sudo apt-get purge gnome-screensaver

    Причём здесь смена пароля пользователя?

    Делаем автоматический вход:

    Система — Администрирование — Экран входа в систему — Автоматически войти под именем пользователя

    Отключаем запрос пароля при просывание или скринсейвере:

    Параметры — Хранитель экрана —Снять галочку Блокироввать экран при активном х.э.

    И навсякий Alt+f2 — gconf-editor — ищем gnome-power-manager — lock

    и отключаем hibernate и suspend

    Спасибо. Проблема решилась настройкой скринсервера
    Кстати при указании имени пользователя в passwd он забивает болт на длинну пароле, но пустой пароль поставить нельзя

    не ставьте пустого пароля! Лучше запретите ввода его в скринсейвере и настройте автологин

    > при указании имени пользователя в passwd он забивает болт на длинну пароле, но пустой пароль поставить нельзя

    пустой пароль ставится редактированием файла /etc/shadow , что-то вроде

    > Кстати при указании имени пользователя в passwd он забивает болт на длинну пароле, но пустой пароль поставить нельзя

    > пустой пароль ставится редактированием файла /etc/shadow , что-то вроде

    Вроде грамотные ребята, а даете вредные советы.

    Если вдуматься, то ТС решает совсем другую проблему: ему нужно, чтобы пароль не приходилось ВВОДИТЬ. Для этого всего лишь нужно настроить автологин и отключить требование пароля скринсейвером. Я бы наоборот, поставил пароль посложнее — все равно его вводить пользователю не придется. А простой (или пустой) пароль — вернейший способ превратить комп в звено ботнета.

    > А простой (или пустой) пароль — вернейший способ превратить комп в звено ботнета.

    Простые линуксовые ноуты теперь тоже в ботнетах сидят? О_О

    Источник

    HackWare.ru

    Этичный хакинг и тестирование на проникновение, информационная безопасность

    Как в Linux сбросить забытый пароль входа

    Если вы не можете войти в систему Linux из-за того, что забыли пароль учётной записи пользователя, то не всё потеряно! Хотя этот пароль нельзя узнать (простыми методами), но его можно сбросить и заменить на новый, данная инструкция расскажет, что делать, если забыли пароль пользователя в Linux.

    Как поменять пароль для пользователя Linux

    Любые пользователи из группы администраторов (чей аккаунт входит в группу wheel) могут поменять пароль для любого другого пользователя – как для непривилегированных учётных записей, так и для других администраторов, в том числе для root’a. Т.е. если вы забыли пароль root, но помните пароль пользователя, имеющего право на выполнение команд с sudo, то пароль может восстановить командой passwd. Чтобы поменять пароль пользователя root выполните:

    Чтобы поменять пароль любого пользователя выполните:

    Где вместо имя_пользователя нужно подставить имя учётной записи пользователя Linux.

    Что делать если забыт пароль от входа Linux

    Если у вас нет других административных учёток и, забыв пароль учётной записи Linux, вы не можете войти в операционную систему, то для сброса пароля нам понадобиться однопользовательский режим.

    В однопользовательском режиме для входа не спрашиваются учётные данные (логин, пароль), при этом вошедший обладает правами суперпользователя. В данном режиме, используя знакомую команду passwd, есть возможность задать новый пароль.

    Алгоритм во всех дистрибутивах Linux схож:

    1. Прерывание работы загрузчика GRUB
    2. Добавление опции загрузки, включающей однопользовательский режим
    3. Возобновление загрузки
    4. Изменение пароля командой passwd
    5. Перезагрузка в обычном режиме

    Обратите внимание, что изменения, внесённые на втором шаге (изменение опций загрузки), являются временными – действуют только на одну последующую загрузку. Поэтому при перезагрузке на пятом шаге не нужно ничего предпринимать – система включится в обычном режиме.

    Для перемещения в конец строки и в начало строки (на втором шаге) используйте сочетания клавиш Ctrl+a и Ctrl+e.

    Хотя алгоритм сброса пароля root схож, но в различных дистрибутивах могут быть свои нюансы, рассмотрим их подробнее.

    Примечание для UEFI: Если у вас используется UEFI вместо GRUB, то смотрите также эту статью, в ней рассказано, как изменить опции загрузки в этом случае.

    Кстати: если вы хотите защитить систему от смены пароля, описанного в этой статье, смотрите материал «Как защитить загрузчик GRUB паролем».

    Сброс пароля в Linux Mint, Ubuntu, Debian, Kali Linux (также должно работать для других производных Debian)

    Чтобы прервать загрузку GRUB (первый шаг) во время запуска компьютера нажмите и удерживайте клавишу SHIFT – это работает всегда, даже на Linux Mint, где по умолчанию показ меню GRUB отключён.

    Остановите загрузку удерживая клавишу SHIFT при запуске компьютера, вы увидите:

    Нажмите клавишу «e» и вы перейдёте к редактированию настроек загрузки:

    На экране отсутствует нужная нам строка, пролистните курсорными клавишами вниз и найдите строку, начинающуюся с linux:

    Перейдите в конец этой строки, поставьте пробел и допишите:

    Должно получиться примерно так (номер ядра может отличаться):

    Когда всё готово нажмите Ctrl+x или F10, чтобы загрузка продолжилась с установленными опциями.

    Вы увидите приглашение оболочки, также обратите внимание, что мы вошли как root, т.е. у нас имеются повышенные привилегии, в том числе на использование команды passwd:

    Командой passwd меняем пароль, как можно увидеть, команда passwd завершилась ошибкой:

    Чтобы понять причину ошибки, введём команду:

    Буквы ro говорят о том, что файловая система смонтирована только для чтения и по этой причине сделанные изменения не могут быть сохранены. Перемонтируем файловую систему:

    Как видим, после этого смена пароля прошла успешно:

    Для выхода наберите:

    Чтобы выключить компьютер выполните:

    Или перезагрузите компьютер командой:

    Как сбросить пароль в Arch Linux, BlackArch (а также в других производных Arch Linux)

    Во время появления меню GRUB нажмите клавишу «a», чтобы остановить загрузку:

    Затем нажмите «e» для перехода к редактированию параметров загрузки:

    На экране отсутствует нужная нам строка, пролистните курсорными клавишами вниз и найдите строку, начинающуюся с linux.

    Перейдите в конец этой строки, поставьте пробел и допишите:

    Должно получиться примерно так:

    Когда всё готово нажмите Ctrl+x или F10, чтобы загрузка продолжилась с установленными опциями.

    В Arch Linux файловая система по умолчанию монтируется с правами на запись. Поэтому можно сразу перейти к смене пароля с помощью команды

    Для выхода наберите:

    Чтобы выключить компьютер выполните:

    Или перезагрузите компьютер командой:

    Сброс пароля в RHEL/CentOS 7

    Кроме необходимости смонтировать файловую систему для запиши, в RHEL/CentOS 7 также имеется особенность, связанная с наличием SELinux.

    Во время появления меню GRUB нажмите клавишу «a», чтобы остановить загрузку:

    Затем нажмите «e» для перехода к редактированию параметров загрузки:

    На экране отсутствует нужная нам строка, пролистните курсорными клавишами вниз и найдите строку, начинающуюся с linux16:

    Найдите часть строки

    Должно получиться примерно так:

    Когда всё готово нажмите Ctrl+x или F10, чтобы загрузка продолжилась с установленными опциями.

    Проверим права на запись:

    Как можно убедиться, права на запись отсутствуют. Перемонтируем файловую систему с правами записи:

    Пароль изменён, но дело ещё не закончено. Нам нужно переобозначить контекст SELinux. Если мы не выполним переобозначение всего контекста SELinux, мы не сможем войти используя новый пароль. Для этого:

    Для выхода наберите:

    Чтобы выключить компьютер выполните:

    Или перезагрузите компьютер командой:

    Что такое группа wheel в Linux

    Применительно к компьютерам, термин wheel относится к учётным записям пользователя с битом wheel – системному параметру, который предоставляет дополнительные специальные системные привилегии, которые позволяют пользователю выполнять команды для служебного пользования, к которым обычные пользователи не могут получить доступ. Этот термин происходит от сленговой фразы big wheel (букв. «большое колесо»), отсылающего на человека с большой властью или влиянием. Он был впервые использован в этом контексте в отношении операционной системы TENEX, позже распространенной под названием TOPS-20 в 1960-х и начале 1970-х годов.

    Этот термин был принят пользователями Unix в 1980-х годах из-за движения разработчиков операционной системы и пользователей от TENEX/TOPS-20 к Unix.

    Современные системы Unix обычно используют группы пользователей в качестве протокола безопасности для управления правами доступа. Группа wheel – это особая группа пользователей, используемая в некоторых системах Unix для управления доступом к команде sudo, которая позволяет пользователю маскироваться как другой пользователь (обычно суперпользователь).

    Что такое однопользовательский режим в Unix

    Однопользовательский режим – это режим, в котором многопользовательская компьютерная операционная система загружается в одиночного суперпользователя. Этот режим в основном используется для обслуживания многопользовательских сред, таких как сетевые серверы. Для некоторых задач может потребоваться эксклюзивный доступ к общим ресурсам, например, запуск fsck в сетевом ресурсе. Этот режим также может использоваться в целях безопасности – сетевые службы не запускаются, что исключает возможность внешних помех. В некоторых системах потерянный пароль суперпользователя можно изменить, переключившись на однопользовательский режим. Поскольку при входе в этот решим не запрашивается никакой пароль, это можно рассматривать как уязвимость безопасности.

    Unix-подобные операционные системы обеспечивают однопользовательский режим работы либо с помощью уровня выполнения в стиле System V, либо с загрузчиками в стиле BSD, либо с другими параметрами загрузки.

    Уровень выполнения обычно изменяется с помощью команды init, уровень выполнения 1 или S будет загружаться в однопользовательский режим.

    Параметры загрузчика могут быть изменены во время запуска перед выполнением ядра. В FreeBSD и DragonFly BSD он может быть изменен перед перезагрузкой системы с помощью команды nextboot -o «-s» -k kernel, и ее загрузчик предложит возможность загрузки в однопользовательском режиме. В Solaris команда

    приведет к перезагрузке в однопользовательском режиме.

    В GRUB 2 нельзя изменить пароль в однопользовательском режиме?

    В официальной документации Red Hat мне встретилось утверждение, что в GRUB 2 больше не выполняется сброс пароля в однопользовательском режиме, как это было в GRUB. И что теперь для работы в однопользовательском режиме, а также в аварийном режиме требуется пароль рута. Возможно, это применимо только к последним версиям Red Hat Enterprise Linux, поскольку, как видно из этой инструкции и скриншотов, в GRUB 2 можно изменить пароль в однопользовательском режиме. В документации, на которую дана ссылка, описано два способа сброса пароля root в Red Hat Enterprise Linux на тот случай, если описанный здесь метод не сработал.

    Источник

    Читайте также:  Как обновить все драйверы после переустановки windows 10
  • Оцените статью