Как сбросить пароль в Kali Linux 2020

Вы забыли пароль root к вашей системе? Если так, не волнуйтесь! Эта статья покажет вам, как сбросить пароль root в Kali Linux.

Kali Linux — это операционная система безопасности номер один на сегодняшний день, и это операционная система, которую мир программирования предпочитает использовать для выполнения тестирования на проникновение. Пен-тестирование — это методология, при которой люди проверяют свои собственные системы и собственные архитектуры на наличие уязвимостей. Это система на основе Debian, которая широко считается одним из лучших вариантов для хакеров. Kali Linux был разработан компанией Offensive Security как переписанный вариант Backtrack, дистрибутива Linux, ориентированного на безопасность. Kali Linux — это дистрибутив, который предлагает множество инструментов для взлома и проникновения, которые по умолчанию обновлены и имеют программное обеспечение, широко признанное разными пользователями Windows.

Kali Linux требует минимального дискового пространства в 20 ГБ для установки и начала работы. Kali Linux — тяжеловесная ОС, для которой требуется 1 ГБ оперативной памяти. Эта ОС использует множество инструментов, требующих графического аппаратного ускорения с использованием новейших графических процессоров.

 

Как сбросить пароль root

Допустим, вы попали на экран входа в Kali Linux и забыли свой пароль. Если вы введете неправильный пароль, он скажет, что пароль неверен, и вы попытаетесь снова. На этом этапе вам нужно просто перезапустить Kali Linux.

В следующих разделах приведены инструкции, которым вы можете следовать, чтобы сбросить пароль в Kali Linux.

 

Загрузитесь в меню GRUB

Попав в меню после перезагрузки, не забудьте нажать клавиши со стрелками вверх или вниз, чтобы отменить тайм-аут, чтобы система не перешла в режим по умолчанию.

 

Отредактируйте меню GRUB

Выделите «Дополнительные параметры для Kali GNU/Linux».

Нажмите кнопку E.

Обратите внимание на строку, начинающуюся с «Linux».

В разделе Linux замените «o» в строке «ro_single» на «w», чтобы сделать его «rw_single» в строке Linux.

Как сбросить пароль в Kali Linux 2020

 

В конце этой строки нажмите клавишу пробела на клавиатуре и введите ‘init=/bin/bash».

Нажмите fn + f10 на клавиатуре.

 

Изменить пароль

Введите команду эмулятора, приведенную ниже, чтобы изменить существующий пароль:

$ passwd

 

Теперь введите новый пароль рядом с опцией «Новый пароль» и нажмите клавишу Enter.

Введите новый пароль еще раз, после чего вы увидите сообщение «пароль успешно обновлен».

Вы успешно сбросили свой пароль, выполнив предыдущие шаги.

Теперь выберите вариант Kali/Linux и нажмите клавишу Enter.

Укажите свое имя пользователя, т. е. Имя пользователя root и новый пароль.

Нажмите кнопку входа, и вы увидите, что теперь система работает правильно для пользователя root.

 

Вывод

После прочтения этой статьи потеря пароля Kali Linux больше не должно быть проблемой для вас. Вы можете просто сбросить свой пароль, выполнив простые шаги, перечисленные выше. Надеюсь, эта статья помогла вам решить эту проблему.



2020-10-24T10:57:56
Kali Linux

Что нового в Ubuntu 20.10

Следуя своим традициям, компания Canonical делит все релизы Ubuntu на долгосрочные и краткосрочные. Аббревиатура LTS (long-term support — долгий период поддержки) означает, что у данной редакции будет длительное время поддержки. Релиз LTS осуществляется раз в два года, поддержка — в среднем в течение пяти лет.

Обычные выпуски Ubuntu, поддерживаются в течение 9-ти месяцев. Ubuntu 20.10 с кодовым именем Groovy Gorilla как раз и будет двадцать третьей по счёту обычной редакцией Linux. Несмотря на короткий срок времени поддержки, его вполне хватит, чтобы оценить все нововведения и преимущества. Само имя ОС можно перевести как «Крутая (классная, замечательная, отличная) Горилла».

Читать

Увеличение количества компьютеров более 254 в простой локальной сети.

На определенном этапе существования локальной сети в нашей организации использовалась ее простая структура. Сеть была одноранговой, коммутаторы не настраиваемые, задействован диапазон IPv4 предназначенный для частных локальных сетей 192.168.1.0. Интернет и локальную сеть разделял межсетевой экран.

До какого-то момента времени сеть не превышала 254 сетевых устройства (компьютеры, сетевые принтеры, NAS) и все было хорошо. Но вот настал день, когда диапазон свободных IP-адресов израсходовался, но при этом закупили 30 новых компьютеров. Нужно было искать срочный выход из сложившейся ситуации.

В итоге было определено 2 варианта организации ЛВС с числом сетевых устройств более 254. Рассмотрим один наиболее простой вариант и один посложнее.

 Вариант №1 – добавление нулевого диапазона.

Сети с диапазонами IP 192.168.0.0 и 192.168.1.1 могут «видеть» друг друга через маску 254. Так как сеть с IP 192.168.1.0 у нас переполнена, назначаем новым ПК IP-адреса в диапазоне 192.168.0.0, но при этом указываем для всех ПК маску 255.255.254.0. Не требуется какая-то особая маршрутизация и сеть работает через обычные коммутаторы.

На этом все. Сеть расширена еще на 254 вероятных будущих компьютеров. Нужно изменить маску во всех ранее существовавших в сети компьютерах если их IP статический или изменить маску в DHCP-сервере.

Можно проверить через командную строку командой PING два любых ПК в разных диапазонах IP. Компьютеры «пингуются» и «видят» друг друга в сетевом окружении.

Недостаток у этого метода – широковещательный шторм (англ. Broadcast storm). Пакеты с запросами будут серьезно перегружать сеть при полных 508 сетевых устройствах и передача трафика замедлится. В случае, если сеть не планирует расширяться на более чем 300 компьютеров, такой вариант вполне приемлем. За несколько лет использования этой структуры видимых трудностей не наблюдалось.

Вариант №2 – разделение сети на несколько сегментов через маршрутизатор. (ССЫЛКА)



2020-10-22T11:09:21
ЛВС

Приложение AliExpress Россия

Российской представительство Алиэкспресс выпустило новое официальное прилижение под названием «AliExpress: Покупки онлайн». Данное приложение ориентировано только на покупателей из России и стран СНГ.

Приложение доступно для скачивания на Android и IOS. Читать

Ошибка входа в phpMyAdmin

После установки phpMyAdmin при входе в систему с root вы получаете следующую ошибку

Вход в систему root был заблокирован по соображениям безопасности.

Ошибка входа в phpMyAdmin

 

1698 - Access denied for user 'root'@'localhost'

mysqli_real_connect(): (HY000/1698): Access denied for user 'root'@'localhost'

 

Нам нужно самостоятельно создать пользователя-администратора.

1 Используйте Терминал для входа в mysql как root, если вы создали пароль root для mysql, если он пуст, используйте следующую команду

sudo mysql -p -u root

 

2 Создайте нового пользователя с новым паролем, здесь мы используем andreyex и testpassword в качестве примера

CREATE USER 'andreyex'@'localhost' IDENTIFIED BY 'testpassword';

 

Предоставить новому пользователю права суперпользователя

GRANT ALL PRIVILEGES ON *.* TO 'andreyex'@'localhost' WITH GRANT OPTION;

 

Теперь вы можете использовать новый логин для входа в phpMyAdmin.



2020-10-21T13:42:19
MariaDB

Как защитить email от взлома

В современном мире огромные объемы информации проходят через интернет. Особенно ценными для пользователя являются личные переписки в социальных сетях и почтовых сервисах. Взлом электронного ящика может стать большой проблемой, ведь по ущербу это можно сравнить со вторжением в личное пространство.

Самые авторитетные почтовые сервисы прилагают огромные усилия, чтобы защитить своих пользователей от подобных инцидентов. Однако степень защиты почтового ящика зависит и от самого пользователя.

Чтобы избежать неприятной ситуации и сохранить свои личные данные, рекомендуем следовать ряду правил. Поговорим о них подробнее:

Используйте надежный почтовый сервис от известного разработчика. Перечислять их не имеет смысла, ведь они известны каждому.

Создайте сложный пароль. Именно он является тем препятствием, которое не позволяет злоумышленнику заполучить Ваши данные. Разбавьте секретный ключ цифрами, большими и маленькими буквами, знаками пунктуации и прочими символами. Чем сложнее пароль, тем сложнее взломать почтовый ящик. Главное, чтобы Вы сами не забыли его. Для этого запишите код на бумажке и храните в надежном месте.

Удаляйте письма с логинами и паролями. При регистрации на каких-либо сайтах или сервисах, на почтовый ящик приходит письмо с паролем для входа. Если злоумышленнику все-таки удастся взломать почтовый ящик, эти письма станут для него самой желанной добычей. Лучше записать данные для входа на сайт на отдельный листок, а само письмо удалить, чтобы дополнительно обезопасить себя.

Не вводите ответ на секретный вопрос. Практически все почтовые сервисы предлагают восстановление пароля при помощи «секретного вопроса». Несмотря на то, что это очень удобно, такой способ восстановления может сыграть с Вами злую шутку. Обычно пользователи выбирают стандартные вопросы, вроде девичьей фамилии матери или своего года рождения. Эту информацию достаточно легко найти в социальных сетях или узнать напрямую у жертвы. Поэтому если и использовать секретный вопрос, то лучше самостоятельно придумать его. Вы можете использовать такой вопрос, ответ на который известен только Вам. Также регистрация почтового ящика доступна и без этой функции.

Придумывайте разные пароли для отдельных сайтов. К сожалению, использование единственного пароля считается одной из главных ошибок современного пользователя. В случае взлома электронного почтового ящика, злоумышленник без проблем получит доступ и к остальным сайтам, где Вы зарегистрированы. Гораздо лучше, когда для каждого из них создается новый пароль.

Используйте защищенное соединение. Данное правило скорее подходит в качестве профилактики, так как не гарантирует 100% защиту. Обратите внимание, чтобы в начале адресной строки был установлен протокол «https://», а не «http://».

Установите программы шифрования сетевого трафика. Если в Вашем почтовом ящике находится большое количество писем с секретной или очень важной для Вас информацией, лучше пользоваться дополнительным ПО. Например, браузер TOR или какой-либо другой популярный сервис. В этом случае весь трафик, который проходит через интернет сеть, будет зашифрован. Для злоумышленника это создаст дополнительный барьер и усложнит перехват данных. Однако стоит сказать, что это крайняя мера и первых шести правил будет вполне достаточно для надежной защиты.

Если со всей ответственностью подойти к выполнению вышеперечисленных правил, то переживать за надежность данных электронного почтового ящика и социальных сетей точно не придется.



2020-10-21T12:38:40
Безопасность