Home
» LINUX
»
Hoe u een vergeten rootwachtwoord kunt resetten op Harmonica OS (HamoniKR)
Hoe u een vergeten rootwachtwoord kunt resetten op Harmonica OS (HamoniKR)
De officiële projectnaam is HamoniKR OS . Als u hebt gezocht naar "Harmonica OS", gebruikt deze handleiding de officiële spelling HamoniKR uit de projectdocumentatie. Het belangrijkste praktische verschil is dit: op een Ubuntu-desktopomgeving zoals HamoniKR meldt u zich normaal gesproken aan met een regulier beheerdersaccount en gebruikt u dit sudovoor taken met beheerdersrechten. Ubuntu schakelt standaard directe root-aanmelding uit, dus een "vergeten root-wachtwoord" is vaak in werkelijkheid een vergeten wachtwoord voor het beheerdersaccount dat tijdens de installatie is aangemaakt.
De huidige documentatie van HamoniKR beschrijft het besturingssysteem als software uit de Ubuntu-familie en laat zien hoe het installatieprogramma een gebruikersnaam en wachtwoord voor het gebruikersaccount aanmaakt. De commandovoorbeelden gebruiken ook `sudo` sudo. De eigen documentatie van Ubuntu stelt dat het root-account standaard is uitgeschakeld en dat administratieve commando's normaal gesproken met `sudo` worden uitgevoerd sudo. Daarom is de veiligste herstelprocedure meestal het opnieuw instellen van uw normale beheerderswachtwoord, en niet het aanmaken van een nieuw root-wachtwoord.
Snel naslagwerk
Situatie
Wat te doen
Je bent je normale HamoniKR-inlogwachtwoord vergeten.
Start op in GRUB-herstelmodus, open een root-shell, koppel de mount opnieuw /met lees- en schrijfrechten en voer vervolgens uit passwd your_username.
Je hebt inderdaad een apart root-wachtwoord ingesteld en bent het vergeten.
Gebruik dezelfde herstelshell, maar voer uit passwd root. Doe dit alleen als je bewust directe root-authenticatie gebruikt.
Het rootbestandssysteem is alleen-lezen.
Voer mount -o remount,rw /uit vóór passwd.
De schijf is versleuteld en vraagt om een versleutelingswachtwoord of herstelsleutel.
U moet eerst de versleutelde schijf ontgrendelen. Het opnieuw instellen van een accountwachtwoord herstelt geen verloren schijfversleutelingssleutel.
Je hebt geen toegang tot het GRUB- of herstelmenu.
Controleer het opstartgedrag van de firmware en probeer GRUB te openen met Shift of Esc; als herstelopties niet beschikbaar zijn, gebruik dan een betrouwbare HamoniKR/Ubuntu live-USB als alternatief voor reparatie.
Voordat je iets reset, doe dat eerst.
Gebruik deze procedure alleen op een computer die uw eigendom is of waarvoor u beheerdersrechten hebt.
Koppel indien mogelijk onnodige externe schijven los, zodat u het geïnstalleerde systeem niet verwart met een andere schijf.
Zorg dat je de gebruikersnaam weet die je wilt herstellen. Als je het niet zeker weet, kan de herstelomgeving de thuismap weergeven met de opdracht ` ls /home.`.
Als volledige schijfversleuteling is ingeschakeld, zorg er dan voor dat u het schijfwachtwoord of de herstelsleutel bij de hand hebt. De procedure voor het opnieuw instellen van het wachtwoord kan de schijfversleuteling niet omzeilen.
Kies geen installatieoptie die de schijf wist. In de installatiehandleiding van HamoniKR staat expliciet vermeld dat de automatische installatiemodus de inhoud van de schijf kan wissen.
Stap 1: Open het GRUB-opstartmenu
Start de computer opnieuw op. Als het GRUB-menu niet automatisch verschijnt, probeer dan Shift ingedrukt te houden op systemen met een oudere BIOS-versie of druk direct na het firmwarelogo op Esc op veel UEFI-systemen. Het gedrag van de firmware verschilt, dus de exacte timing van de toetsen is afhankelijk van het systeem.
Selecteer in GRUB de optie met een label dat lijkt op ' Geavanceerde opties voor HamoniKR OS' . De tekst kan de naam van de geïnstalleerde distributie of kernel bevatten in plaats van exact overeen te komen met de onderstaande afbeelding. Kies vervolgens een kerneloptie die eindigt op (herstelmodus) .
Open in GRUB de geavanceerde opties voor het geïnstalleerde HamoniKR-systeem, zodat u een kernel-item voor herstelmodus kunt selecteren.
De officiële installatiehandleiding van HamoniKR bevestigt dat de distributie gebruikmaakt van een GRUB-opstartmenu. Voor de actuele installatiedocumentatie van het project, zie de installatiehandleiding van HamoniKR 8.0 .
Stap 2: Ga naar een root-herstelshell
Nadat de herstelomgeving is geladen, kiest u de optie die vergelijkbaar is met root: 'Ga naar de root-shell' . De formulering in het herstelmenu kan variëren afhankelijk van de Ubuntu-versie en de geïnstalleerde herstelpakketten.
Het herstelbestandssysteem is doorgaans alleen-lezen gekoppeld. Voordat u een wachtwoord wijzigt, moet u het opnieuw koppelen met lees- en schrijfrechten:
mount -o remount,rw /
Je kunt de mountstatus controleren met:
mount | grep ' on / '
De herstelomgeving moet het rootbestandssysteem met lees- en schrijfrechten hebben gekoppeld voordat de wachtwoorddatabase kan worden bijgewerkt.
Stap 3: Identificeer het account dat u daadwerkelijk wilt resetten.
Als u de inlognaam weet, ga dan verder naar de volgende stap. Als u alleen de weergavenaam op het bureaublad weet, geef dan de thuismap weer:
ls /home
Als de uitvoer bijvoorbeeld bevat john, is dat waarschijnlijk een lokale gebruikersnaam. Je kunt dit bevestigen met:
id john
Als het account bestaat, idworden de UID en groepslidmaatschappen weergegeven. Vermijd het raden naar systeemserviceaccounts. Het account dat u zoekt, is normaal gesproken de gebruiker die tijdens de installatie is aangemaakt.
Stap 4: Stel een nieuw wachtwoord in
Stel het normale beheerdersaccount opnieuw in met:
passwd john
Vervang dit johndoor de echte gebruikersnaam. Typ het nieuwe wachtwoord wanneer daarom wordt gevraagd en typ het vervolgens nogmaals. Linux geeft de wachtwoordtekens niet weer tijdens het typen. Een succesvolle wijziging wordt afgesloten met een bericht dat lijkt op password updated successfully.
Voer de volgende opdracht uit passwd, gevolgd door de betreffende gebruikersnaam; een succesbericht bevestigt dat de wachtwoorddatabase is bijgewerkt.
De Ubuntu- passwdhandleiding beschrijft het commando voor het wijzigen van wachtwoorden en het vergrendelen van accounts.
Als je echt het root-account bedoelt
Volgens de Ubuntu-documentatie is het root-account standaard uitgeschakeld en volgt HamoniKR het sudoop root gebaseerde beheermodel van de Ubuntu-familie. Als u eerder bewust directe root-authenticatie hebt ingeschakeld en nu het root-wachtwoord moet vervangen, is het herstel-shellcommando als volgt:
passwd root
Schakel echter geen rootwachtwoord in alleen omdat u uw normale desktopwachtwoord bent vergeten. Het opnieuw instellen van het normale beheerdersaccount past beter bij het standaard beveiligingsmodel. Ubuntu legt dit ontwerp uit in de Linux-handleiding voor de commandoregel , inclusief de reden waarom sudodit de voorkeur heeft boven langdurige rootsessies.
Stap 5: Herstart het apparaat en controleer het nieuwe wachtwoord.
Spoel de nog niet voltooide schrijfbewerkingen door en herstart vervolgens:
sync
reboot
Als het rebootsysteem niet probleemloos terugkeert uit de herstelomgeving, typ exitdan om terug te gaan naar het herstelmenu en kies de normale hervat- of herstartoptie.
Selecteer op het grafische inlogscherm het herstelde account en voer het nieuwe wachtwoord in. Zodra u bent ingelogd, test u de beheerdersrechten met een onschadelijke opdracht:
sudo -v
Voer, wanneer daarom gevraagd wordt, hetzelfde nieuwe gebruikerswachtwoord in. Als de opdracht zonder foutmelding wordt uitgevoerd, sudowerken uw inlogwachtwoord en authenticatie correct.
Na het opnieuw opstarten meldt u zich aan met het herstelde gebruikersaccount en het nieuwe wachtwoord, en controleert u of het sudowachtwoord wordt geaccepteerd.
Problemen oplossen die vaak voorkomen
"Fout bij manipulatie van authenticatietoken"
Dit betekent meestal dat het systeem de wachtwoordbestanden niet kon bijwerken. Controleer in de herstelmodus eerst of /het bestand beschrijfbaar is:
mount -o remount,rw /
passwd your_username
Als de fout aanhoudt, stop dan en probeer de accountbestanden niet steeds handmatig te bewerken. Beschadiging van het bestandssysteem, een volle rootpartitie of een ongebruikelijke authenticatieconfiguratie kunnen een andere herstelprocedure vereisen.
Het nieuwe wachtwoord werkt wel voor inloggen, maar niet voor de oude versleutelde gegevens.
Een accountwachtwoord en een wachtwoordzin voor schijfversleuteling zijn niet dezelfde inloggegevens. De beveiligingsdocumentatie van Ubuntu legt uit dat volledige schijfversleuteling gebruikmaakt van eigen, op wachtwoordzin gebaseerd sleutelmateriaal. Als de machine om een LUKS-, TPM-ondersteunde versleutelings- of herstelsleutel vraagt voordat het besturingssysteem opstart, moet u aan die versleutelingsprompt voldoen voordat het resetten van het accountwachtwoord kan helpen. Zie de Ubuntu-documentatie over volledige schijfversleuteling .
Er is geen herstelmodus-ingang
Ga er niet van uit dat het systeem defect is. GRUB-configuratie, verborgen menu's, aangepaste kernels, dual-boot-configuraties of firmware van de fabrikant kunnen de weergegeven informatie beïnvloeden. Een live-USB kan worden gebruikt om het geïnstalleerde systeem te mounten en een gecontroleerde reparatie uit te voeren, maar apparaatnamen en de afhandeling van versleutelde volumes verschillen voldoende om een standaard commandoreeks onveilig te maken. Als u deze methode gebruikt, identificeer dan eerst de daadwerkelijke rootpartitie en controleer of er versleuteling aanwezig is.
Je weet niet zeker welke HamoniKR-versie is geïnstalleerd.
Nadat je weer toegang hebt gekregen, voer je het volgende commando uit:
cat /etc/os-release
Bewaar de uitvoer bij uw onderhoudsnotities. HamoniKR publiceert momenteel versiespecifieke documentatie en herstelschermen kunnen per release verschillen. De huidige projecthandleiding beschrijft HamoniKR als een besturingssysteem uit de Ubuntu-familie en documenteert de op Cinnamon gebaseerde desktopomgeving in de Ubuntu-integratiedocumentatie van HamoniKR .
Checklist na de reset
Bevestig dat u kunt inloggen met het nieuwe wachtwoord.
Voer dit commando uit sudo -vom de beheerdersauthenticatie te bevestigen.
Controleer of uw bestanden en thuismap normaal openen.
Bewaar het nieuwe wachtwoord in een betrouwbare wachtwoordmanager in plaats van in een platte tekstnotitie.
Als het systeem gebruikmaakt van volledige schijfversleuteling, controleer dan of de herstelsleutel apart van de computer is opgeslagen.
Als je in het verleden bewust directe root-aanmelding hebt ingeschakeld, overweeg dan of je dit nog steeds nodig hebt; de standaardmethode binnen Ubuntu is om te beheren via de root-directory sudo.
Wat deze procedure wel en niet doet
Dit proces wijzigt een lokaal accountwachtwoord door gebruik te maken van geautoriseerde fysieke hersteltoegang. Het herstelt niet het oude wachtwoord, ontsleutelt geen gegevens waarvan de encryptiesleutel onbekend is, repareert geen beschadigd bestandssysteem en herstelt geen inloggegevens voor online services. Het bewijst ook niet dat elke HamoniKR-release dezelfde labels in het herstelmenu weergeeft. De commando's mount -o remount,rw /zijn passwd usernamestandaardbewerkingen voor Linux/Ubuntu; de workflow in het opstartmenu kan variëren afhankelijk van de firmware, GRUB-configuratie, schijfversleuteling en de geïnstalleerde HamoniKR-release.
Voor de meeste HamoniKR-desktopinstallaties is de belangrijkste praktische tip eenvoudig: reset het wachtwoord van de beheerdersgebruiker die tijdens de installatie is aangemaakt en blijf HamoniKR gebruiken sudo. Stel alleen een root-wachtwoord in als uw systeem opzettelijk is geconfigureerd voor directe root-authenticatie en u de beveiligingsrisico's begrijpt.