su ger "no shell" på samtliga anv. utan root, vad har jag nu gjort?

Permalänk
Medlem

su ger "no shell" på samtliga anv. utan root, vad har jag nu gjort?

Ursch, för det första kan jag ju säga att jag inte är nån linuxguru direkt, så ska ni ge tips, så gör det gärna med så mkt detaljer som möjligt..

Jag vet inte riktigt hur detta hände, har under dagen SSH:at lite då och då till burken men inte ändrat nått eller så, men helt plötsligt slutar identd att fungera och min eggdrop börjar beté sig underligt.

När jag ssh:ar så kommer jag inte ens in som nån annan än root, alla andra users så stänger sshdn automatiskt ner anslutningen (trots rätt lösenord).
su <användare> ger "no shell"

Någon idé vad som är fel? Jag har inte rört /etc/password eller /etc/shells och kontona har fungerat förut.
Har inte heller försökt reboota, bl.a. eftersom jag helst vill spara min uptime men också för att jag är orolig att jag inte kommer logga in eller nått om jag rebootar...

Snälla, tips? Har nån lust att ge mig lite utförlig hjälp får ni gärna adda mig på ICQ (uin 34202820) eller MSN (pjkw@hotmail.com) eller prata med endorphin @ quakenet.

Permalänk
Hedersmedlem

nått liknande hände för ett tag sen på min server... kommer inte ihåg om jag fixade det eller om jag inte orkade :D, den är inte inkopplad nu då jag ska uppgradera hårdvaran på den.

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Hedersmedlem

Har du råka ta bort /bin/<ditt shell>?

Visa signatur

motor.holy.se - Projekt "Tüsk MiniJänk med Engelsk V8"
"Bingolotto, till och med Loket har trötnat" - Loesje
"Och jag som trodde att världens häftigaste moderator inte existerade!" - Robbster

Permalänk
Medlem

Qaztaz, /bin/bash finns om det är det du menar.. (och det är det som är inställt i /etc/passwd)

Permalänk
Hedersmedlem

Om du kör usermod -s /bin/bash <user> som root, kan du logga in med <user> efter det?

Eller su <user> som root?

Visa signatur

motor.holy.se - Projekt "Tüsk MiniJänk med Engelsk V8"
"Bingolotto, till och med Loket har trötnat" - Loesje
"Och jag som trodde att världens häftigaste moderator inte existerade!" - Robbster

Permalänk
Medlem

Qaztaz: nix pix

Permalänk
Medlem

Kan övriga users köra /bin/bash då?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

evil penguin: vad menar du? kommer inte in som nåra andra users =/

Permalänk
Hedersmedlem

han menar om de övriga users har tillåtelse att köra /bin/bash

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Medlem

reboot hjälpte inte
m0REc: hur kan jag kika det?

Permalänk
Hedersmedlem

jag är faktiskt inte så duktig på permission och user kommandon så där kan jag tyvärr inte säga hur

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Hedersmedlem

vad säger "ls -al /bin/bash"

Står det rätt i /etc/passwd? där står allas inställningar.

Visa signatur

motor.holy.se - Projekt "Tüsk MiniJänk med Engelsk V8"
"Bingolotto, till och med Loket har trötnat" - Loesje
"Och jag som trodde att världens häftigaste moderator inte existerade!" - Robbster

Permalänk
Medlem

Cyberdog:~# ls -al /bin/bash
-rwxrwxrwx 1 root root 628684 Jan 24 21:28 /bin/bash

/etc/passwd
exempel:
endorphin:x:1000:1000:,,,:/home/endorphin:/bin/bash
eggdrop:x:1003:1003:,,,:/home/eggdrop:/bin/bash

ser väl rätt ut?

Cyberdog:~# reboot
Broadcast message from root (pts/0) (Sun Feb 8 01:08:23 2004):
The system is going down for reboot NOW!
/dev/null
RK_Init: idt=0xc02fc000, sct[]=0xc02a4830, FUCK: Can't find kmalloc()!

det där fick jag när jag skulle reboota... har googlat, verkar va många som haft trojanen suckit som fått det där, men tror inte jag har dem andra syndromen på den trojanen..

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av endorphin
Cyberdog:~# ls -al /bin/bash
-rwxrwxrwx 1 root root 628684 Jan 24 21:28 /bin/bash

/etc/passwd
exempel:
endorphin:x:1000:1000:,,,:/home/endorphin:/bin/bash
eggdrop:x:1003:1003:,,,:/home/eggdrop:/bin/bash

ser väl rätt ut?

Cyberdog:~# reboot
Broadcast message from root (pts/0) (Sun Feb 8 01:08:23 2004):
The system is going down for reboot NOW!
/dev/null
RK_Init: idt=0xc02fc000, sct[]=0xc02a4830, FUCK: Can't find kmalloc()!

det där fick jag när jag skulle reboota... har googlat, verkar va många som haft trojanen suckit som fått det där, men tror inte jag har dem andra syndromen på den trojanen..

Cyberdog:~# ls -al /bin/bash
-rwxrwxrwx 1 root root 628684 Jan 24 21:28 /bin/bash

eeek!

Det DÄR är inte rätt! är det mer som är w för o? Endast root ska ha skrivrättigheter för grejer i /bin/ /usr/ /etc/ osv.
Det luktar ju ugglor lång väg.

Eggdropen/något hål i eggdrop är om jag inte mins fel något som nån trojan sprids via. Har du någon polare du litar på som kan en del om linux så skulle jag nog be denne ta sig en ordenlig titt.

Visa signatur

motor.holy.se - Projekt "Tüsk MiniJänk med Engelsk V8"
"Bingolotto, till och med Loket har trötnat" - Loesje
"Och jag som trodde att världens häftigaste moderator inte existerade!" - Robbster

Permalänk
Medlem

WOW! Hur gick det med detta?
Om du inte stängt av maskinen, gör det bums, ryck ur nätet, kolla efter rootkits, loggar mm mm....

Visa signatur

1. AMD Athlon XP 2600+@2227 | GT Silent Breeze | ASUS A7N8X | 1536MB TM PC3200 | Radeon X800XL | Raid 0 500Gb + 380Gb HD
2. AMD AthlonXP 2100+@2403 | Spire Falconrock II | Abit NF7 v1.2 | 512Mb TM PC2700 | Maxtor 80Gb | Radeon 9500