Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.102] shell passwords on new install after backup restored

Hi, today I installed 8.102 on our HP DL145 with a new hard drive, and upon first boot, stuck in a USB key with a backup from another 8.102 system.
It restored the backup successfully.

However, I was not able to log into the console, I tried both the 'root' and 'loginuser' accounts, with both blank passwords and the passwords from the imported configuration.

I had a strong desire to log in as all the NICs were re-numbered as I was running v6 on the HP DL145 previously, so it was time consuming to figure out which NIC was EXT (there are 6 NICs in this server).

My previous experience/understanding has been:
1. root password is '' after a clean install
2. shell passwords are not stored in the backup files

So, I do not understand why I wouldn't have been able to login.
If the shell passwords ARE stored, I still should have been able to login with the previous password.

I eventually figured out the NICs, and got into web admin, and put in new passwords and everything worked, but I'd like to know for future reference what the expected behavior should be.

Barry


This thread was automatically locked due to age.
Parents
  • As far as I know this was an intentional change(#15126): It should be no longer possible to login as root with a blank password after you imported a backup / completed basic system setup. 
    This was changed to (slightly) increase security; otherwise if you didn't set a root password, everyone with physical access to the box is able to login as root.
  • As far as I know this was an intentional change(#15126): It should be no longer possible to login as root with a blank password after you imported a backup / completed basic system setup. 
    This was changed to (slightly) increase security; otherwise if you didn't set a root password, everyone with physical access to the box is able to login as root.


    Well.. how would one recover if they changed the webadmin admin password (along with the root password) and forgot them?   We used to be able to do a restore, and fix it via CC.  Is there a new process for this?
Reply
  • As far as I know this was an intentional change(#15126): It should be no longer possible to login as root with a blank password after you imported a backup / completed basic system setup. 
    This was changed to (slightly) increase security; otherwise if you didn't set a root password, everyone with physical access to the box is able to login as root.


    Well.. how would one recover if they changed the webadmin admin password (along with the root password) and forgot them?   We used to be able to do a restore, and fix it via CC.  Is there a new process for this?
Children
  • Well.. how would one recover if they changed the webadmin admin password (along with the root password) and forgot them?   We used to be able to do a restore, and fix it via CC.  Is there a new process for this?


    Hi Bruce, I'm guessing that booting single-user mode from grub would get a root shell without entering a password, and then the root password could be changed, then reboot, login, and run CC.

    Barry