Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Alles rund um sicherheitsrelevante Fragen und Probleme.
michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 17:49:04

Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 19.08.2021 17:55:24

Wenn du root bist, würde ich den Rechner sofort platt machen. bzw. Rescue System, Untersuchen aber nicht mehr am Netz lassen.

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 17:58:36

sagt dir dein bauchgefühl: das ist böse, oder weißt du dass es diese aufforderung im debian system definitiv nicht gibt?
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 19.08.2021 17:59:12

Das hab ich seit woody noch niemals gesehen.


JTH
Moderator
Beiträge: 3023
Registriert: 13.08.2008 17:01:41
Wohnort: Berlin

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von JTH » 19.08.2021 18:06:49

Ich habe es zwar auch noch nie angewandt gesehen, aber die Meldung kommt (grad in einer VM ausprobiert), wenn man

Code: Alles auswählen

passwd --expire USERNAME
für einen Benutzer ausführt, siehe https://codesearch.debian.net/search?q= ... or+enforce. (Hier kommt die deutsche Übersetzung her: https://sources.debian.org/src/pam/1.4. ... e.po/#L557.)

Warum das auf deinem System erscheint, können wir dir natürlich nicht sagen. Passwörter können auf dem Wege z.B. aber auch ein Maximalalter festgelegt bekommen, vielleicht war das der Fall.

Am Rande: Danke für die Verlinkung von https://codesearch.debian.net, kannte ich noch nicht. Erspart manche Suche mit apt source und auf https://salsa.debian.org/ :THX:
Zuletzt geändert von JTH am 19.08.2021 18:21:47, insgesamt 1-mal geändert.
Grund: Ersten Link korrigiert
Manchmal bekannt als Just (another) Terminal Hacker.

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 19:22:32

Danke euch beiden.

Ob mein system nun kompromitiert ist oder nicht läßt sich wohl schwer sagen. Meine Lust das system neu aufzusetzen ist allerdings unterhalb von 0. :cry:

Mit "chage -l root" habe ich nur nachgeschaut, ob es ein ablaufdatum gibt, aber da steht "nie". Allerdings habe ich erst nachgeschaut nachdem ich ein neues PW gesetzt hatte. Dennoch geh ich davon aus sich die "nie" Einstellung beim setzen eines neuen Passwortes nicht ändert.

Bleibt also im unklaren was die Meldung ausgelöst hat. Weiß jemand ob ssh per PW ein eigenes Verfallsdatum hat?

EDIT:
Die Tatsache, dass es auf https://codesearch.debian.net keinen deutschen Treffer gibt, es aber diesen Text bei mir gibt, macht mich schon etwas .... nervös.
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 19.08.2021 19:32:57

Hast du Fremdquellen drin? Oder Sachen mit pip oder ähnlichem installiert?

Benutzeravatar
TRex
Moderator
Beiträge: 8070
Registriert: 23.11.2006 12:23:54
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: KA

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von TRex » 19.08.2021 19:33:44

Bevor du Paranoia schiebst, versuch das mal mit nem deutschen Text, von dem du weißt, dass er enthalten ist.
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von thoerb » 19.08.2021 19:51:52

Ich habe den Satz "Sie müssen Ihr Passwort sofort ändern (von root erzwungen)" mal bei metager.de eingegeben.
Da bin ich dann hier gelandet:

https://sources.debian.org/src/pam/1.1. ... po/de.gmo/
(In Zeile 66)

Pam sagt mir persönlich nichts, hat aber wohl was mit Authentifizierung zu tun.

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 20:08:13

schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:32:57
Hast du Fremdquellen drin? Oder Sachen mit pip oder ähnlichem installiert?
Nur über Apt, aber mit Fremdquellen:

Ist ein sid(uction) system + Vivaldi +jami +skypeforlinux
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 20:08:50

TRex hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:33:44
Bevor du Paranoia schiebst, versuch das mal mit nem deutschen Text, von dem du weißt, dass er enthalten ist.
Deutsch mag die suche wohl generell nicht, wie der test ergab ...
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 19.08.2021 20:21:19

michaa7 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 20:08:50
TRex hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:33:44
Bevor du Paranoia schiebst, versuch das mal mit nem deutschen Text, von dem du weißt, dass er enthalten ist.
Deutsch mag die suche wohl generell nicht, wie der test ergab ...
Die alles entscheidende Frage ist: Wer hat das root Passwort expired :?:

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von MSfree » 19.08.2021 20:46:03

schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 20:21:19
Wer hat das root Passwort expired :?:
Das kann z.B. durch eine falsche Systemuhrzeit passieren.

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 19.08.2021 21:14:01

MSfree hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 20:46:03
schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 20:21:19
Wer hat das root Passwort expired :?:
Das kann z.B. durch eine falsche Systemuhrzeit passieren.
Nee, Zeit stimmt, und die Zeitsynchronisation ist seit Ewigkeiten ok.

Der Rechner um den es geht ist mein Laptop mit Debian sid(uction), der hauptsächlich als Musikbox dient. Letztes dist-upgrade vor drei, vier Tagen. Keine Probleme, wie auch früher nicht.

Auf den logge ich mich meist vom Desktop aus per ssh/PW ein um den upzudaten. Und da ist das eben heute passiert ...
Zuletzt geändert von michaa7 am 20.08.2021 12:57:02, insgesamt 3-mal geändert.
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 19.08.2021 21:21:25

Ich hab das gerade in einer VM nachgestellt. Egal on ich die Zeit in die 1975 gesetzt habe, keine solche Meldung.

3288

JTH
Moderator
Beiträge: 3023
Registriert: 13.08.2008 17:01:41
Wohnort: Berlin

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von JTH » 19.08.2021 22:10:04

schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 21:21:25
Ich hab das gerade in einer VM nachgestellt. Egal on ich die Zeit in die 1975 gesetzt habe, keine solche Meldung.
Dann führe als root einmal

Code: Alles auswählen

passwd --expire root
aus und melde dich neu an. Voilà.

michaa7 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:22:32
Die Tatsache, dass es auf https://codesearch.debian.net keinen deutschen Treffer gibt, es aber diesen Text bei mir gibt, macht mich schon etwas .... nervös.
Da würde ich jetzt keine Panik schieben, vielleicht indiziert die einfach keine Übersetzungen. Mit Suche von Hand findet man den Text, wie oben verlinkt …
thoerb hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:51:52
Ich habe den Satz "Sie müssen Ihr Passwort sofort ändern (von root erzwungen)" mal bei metager.de eingegeben.
Da bin ich dann hier gelandet:
… und das auch in aktuellerem Stand:
JTH hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 18:06:49
Hier kommt die deutsche Übersetzung her: https://sources.debian.org/src/pam/1.4. ... e.po/#L557

thoerb hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 19:51:52
Pam sagt mir persönlich nichts, hat aber wohl was mit Authentifizierung zu tun.
PAM ist eigentlich immer involviert, wenn du dich anmeldest, sei es lokal im TTY, grafisch oder per SSH. Nichts besonderes oder verdächtiges.
Manchmal bekannt als Just (another) Terminal Hacker.

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 20.08.2021 05:46:26

@JTH Wollte nur zeigen, daß die Zeit das nicht auslößt :)

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von MSfree » 20.08.2021 08:49:09

schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 05:46:26
@JTH Wollte nur zeigen, daß die Zeit das nicht auslößt :)
Eine falsche Uhrzeit löst (mit "s" bitte *SCNR*) sowas durchaus aus. Allerdings nicht, wenn Paßwörter, wie in deinem Fall, mit "Passwort läuft nie ab" markiert sind.

Wenn die Uhrzeit, z.B. aufgrund einer leeren BIOS-Batterie, auf 1. Januar 1970, 0.00h steht, und du dann ein Paßwort mit 10 Jahren Ablaufzeit erstellst, ist das Paßwort abgelaufen, sobald der Rechner seine Uhrzeit über NTP justiert hat.

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von mat6937 » 20.08.2021 09:46:44

michaa7 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 17:49:04
Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?
Das kommt aus der /etc/shadow.
Jemand hat dort bei root, im 3. Feld die 0 (Null) eingetragen (oder gleichwertig):
Lt. der manpage für shadow:
Dem Wert 0 kommt eine besondere Bedeutung zu: Der Benutzer sollte sein Passwort bei der nächsten Anmeldung ändern.

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 20.08.2021 10:08:56

mat6937 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 09:46:44
michaa7 hat geschrieben: ↑ zum Beitrag ↑
19.08.2021 17:49:04
Bei einer ssh sitzung (erst als user eingeloggt, dann wollte ich zu root wechseln) erhalte ich beim einloggen als root folgendes:
$ su -
Passwort:
Sie müssen Ihr Passwort sofort ändern (von root erzwungen).
Ändern des Passworts für root.
Geben Sie das aktuelle Passwort ein:
Ernsthaft? root zwingt mich mein root passwort zu ändern? Warum? oder ist das ein unerwünschter untermieter?
Das kommt aus der /etc/shadow.
Jemand hat dort bei root, im 3. Feld die 0 (Null) eingetragen (oder gleichwertig):
Lt. der manpage für shadow:
Dem Wert 0 kommt eine besondere Bedeutung zu: Der Benutzer sollte sein Passwort bei der nächsten Anmeldung ändern.
Also jemand mit root Zugang. michaa7 wars nicht ..... also ..... Wer traut so einer Kiste noch?

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von mat6937 » 20.08.2021 10:14:48

schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 10:08:56
... michaa7 wars nicht .....
Vielleicht war er es doch, aber er weiß es nicht, weil er es nicht "direkt" gemacht hat. ;-)

michaa7
Beiträge: 4628
Registriert: 12.12.2004 00:46:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von michaa7 » 20.08.2021 11:33:49

mat6937 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 10:14:48
schorsch_76 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 10:08:56
... michaa7 wars nicht .....
Vielleicht war er es doch, aber er weiß es nicht, weil er es nicht "direkt" gemacht hat. ;-)
Direkt war ich es ganz sicher nicht. wie ginge das indirekt? (Das letzte was ich zuvor gemacht habe war vor Tagen ein dist-upgrade).

Das einzige aussergewöhnliche command (laut .bash_history) war die Installation von Debianusrmerge. aber das habe ich auch auf meinen Desktop durchgeführt, und da kam es auch nicht zu einem Verfall des root PWs.

In soweit bleibt die Frage nach dem Auslöser unbeantwortet. Leider.
gruß

michaa7

-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von MSfree » 20.08.2021 11:44:30

michaa7 hat geschrieben: ↑ zum Beitrag ↑
20.08.2021 11:33:49
(Das letzte was ich zuvor gemacht habe war vor Tagen ein dist-upgrade).
Hmm, ich meine, gelesen zu haben, daß die Paßwortverschlüssleung in Bullseye auf ein anderes Verfahren umgetellt wurde. Bullseye habe ich bisher immer frisch installiert, so daß ich nichts zum Upgrade sagen kann.

Ich könnte mir aber vorstellen, daß beim dist-upgrade von buster auf bullseye das root-Paßwort auf abgelaufen gesetzt wird, um beim nächsten root-Login eine Neueingabe des Paßwort zu erzwingen, damit dieses dann mit dem neueren Verfahren verschlüsselt in der /etc/shadow abgelegt wird.

Nachtrag:
Die Änderung der Verschlüsselung ist hier beschrieben:
https://www.debian.org/releases/stable/ ... t-password

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Sie müssen Ihr Passwort sofort ändern (von root erzwungen)

Beitrag von schorsch_76 » 20.08.2021 11:58:29

Ich hab gestern 3 Rechner von buster auf bullseye hochgezogen. Keine Passwort Probleme ;)

Antworten