PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Brauche dringend Solaris-Beistand



itaker4life
10.03.05, 13:14
Hallo Leute,

bin ein unerfahrener Trainee, und habe von meinem Chef die undankbare Aufgabe, eine SUN ULTRA SERVER 450-Maschine, auf der Solaris 8 läuft,
zum Webserver mit Tomcat-Container zu Konfigurieren.
Das geht ja noch, aber die Probleme dabei sind:
Im ganzen Betrieb findet sich kein Monitor mit geeignetem Anschluss, weshalb ich mit einem Nullmodem-Kabel eine Hyperterminal-Verbindung mit einem Laptop, auf dem WinXP läuft, herstellen musste, was auch ganz gut geklappt hat.

Das nächste Problem:

Ich habe kein Login-Passwort, mein chef auch nicht, und er will dass die schon vorhandenen Daten auf den Festplatten erhalten bleiben, d.h. ich muss eine Password recovery durchführen.
Bei der Maschine ist das CD-ROM Laufwerk aber von anfang an nicht eingebunden, was bedeutet ich Brauche eine Bootdiskette.
Leider sind Installations-CD´s und Bootdisketten vor meiner Zeit schon verschwunden, was alles sehr erschwert.
Dazu kommt, dass dies Teil meines Abschlussprojektes ist, und daher ziemlich wichtig. Meine Erfahrung mit Solaris ist echt so gut wie nicht vorhanden.


Weiss hier jemand, woher ich diese ominöse Bootdiskette herbekomme?
Die Installations-CD´s habe ich bei SUN schon gezogen.
Wenn mir jemand helfen könnte, wäre ich echt sehr dankbar

euer
Itaker alias Francesco

mkahle
10.03.05, 13:33
Du mußt die Installations-CD einlegen und vom OBP (Open Boot Prom) den Befehl

boot cdrom -s
eingeben.

Dein Problem wird vielmehr sein: wie komme ich ins OBP?

Normalerweise drückst Du dafür auf dem Sun-Keyboard Stop-A. Hast Du aber offensichtlich nicht. Über die serielle Schnittstelle kommst Du ins OBP, wenn Du einen BREAK sendest. Alte Versionen von Hyperterm können das nicht, bei der Version von XP bin ich mir nicht sicher. Werf mal einen Blick in die Online-Hilfe. Ansonsten brauchst Du eine Terminal-Emulation, die halt einen Break senden kann.

Gruß,
mkahle

f_m
10.03.05, 13:41
Leider sind Installations-CD´s und Bootdisketten vor meiner Zeit schon verschwunden, was alles sehr erschwert.
das kann ich mir vorstellen:eek:
hab ich richtig gelesen das es für eine FIRMA ist?
warum holt ihr euch nicht beim nächsten Sun-Händler eine neue Solaris-
Box mit Supportvertrag (ich glaube den könntest du noch brauchen)? :)

Gruß, f_m

P.S.: hab irgendeine Solaris-Box bei mir im Kasten liegen (ist aber glaub ich die Version 7), hab nie reingeschaut weil die Sparc eh schon installiert war und keine Probs macht:cool:

itaker4life
10.03.05, 14:54
Dein Problem wird vielmehr sein: wie komme ich ins OBP?



Ich habe es probiert, via Hyperterm muss man die Kombination
Strg + Untbr drücken,um einen Break zu senden.
Alles weitere hat dann reibungslos geklappt, was mich sehr verwundert.
Denn: In meinem Fall war das ja OK, aber wenn das so einfach ist, das Root-Passwort zu ändern, dannist das System ja nicht mehr ganz so sicher...
Vielen Dank für die Hilfe, es hat echt viel gebracht...

mkahle
10.03.05, 16:18
Denn: In meinem Fall war das ja OK, aber wenn das so einfach ist, das Root-Passwort zu ändern, dannist das System ja nicht mehr ganz so sicher...
Vielen Dank für die Hilfe, es hat echt viel gebracht...
Deshalb ist bei jeder Betrachtung von Sicherheit, nicht nur das Betriebssystem und das Netzwerk zu beachten, sondern auch der Punkt "physical security" ... will heißen physische Zugangskontrolle. Wird gerne unter den Teppich gekehrt. Ich kenne mehr als nur einen Kunden, bei dem Server mit unternehmenskritischen Daten "unter dem Schreibtisch" stehen.

HT626
11.03.05, 08:31
Hallo!

Hab gerade den Thread gesehen - Du kannst einen normalen VGA-Monitor an eine SUN anschließen, wenn Du Dir einen 13W3 auf VGA-Adapter besorgst. Allerdings nur, wenn in der Büchse eine Grafikkarte drinsteckt ;-) Ich kenne die E450-Specs leider nicht. Bei den Typen, die ich benutze (Sparc Stations, Ultras und E1000) geht das. Den Adapter gibt's für kleines Geld bei Ebay. Am besten schnell noch eine Sun Type 5-Tastatur und eine passende Maus dazu, und Du kannst die Console lokal nutzen. Hyperterminal ist irgendwie ekelig (just my 2cents) - vielleicht wirst Du mit Linux (Knoppix könnte da eine Idee sein) und einem Terminalprog wie minicom glücklicher.

Was mich aber wirklich interessiert: Hast Du es wirklich geschafft, über einen Boot mit ner Sol8-CD das Root-PW zurückzusetzen, ohne eine Neuinstallation zu machen? Hab ich da was verpasst? Oder sehe ich den Wald vor lauter Bäumen nicht und es ist ganz simpel?

Ich gehe in solchen Fällen immer so vor: Über das OPB herausfinden, von welcher Platte (Slice) gebootet wird. Die bau ich aus, häng sie an eine Linux-Kiste mit diversen SCSI-Controllern, mounte das /-UFS-Dateisystem ro , ziehe mir ne Copy der Shadow Datei und lasse den guten alten "john" losrennen. In vielen Fällen genügt das Rootpw keinen kryptografischen Erfordernissen und die Kiste ist gehackt.

Grüße
HT

mkahle
11.03.05, 17:18
Was mich aber wirklich interessiert: Hast Du es wirklich geschafft, über einen Boot mit ner Sol8-CD das Root-PW zurückzusetzen, ohne eine Neuinstallation zu machen? Hab ich da was verpasst? Oder sehe ich den Wald vor lauter Bäumen nicht und es ist ganz simpel?
die Lösung steht oben:

boot cdrom -s

Ich gehe in solchen Fällen immer so vor: Über das OPB herausfinden, von welcher Platte (Slice) gebootet wird. Die bau ich aus, häng sie an eine Linux-Kiste mit diversen SCSI-Controllern, mounte das /-UFS-Dateisystem ro , ziehe mir ne Copy der Shadow Datei und lasse den guten alten "john" losrennen. In vielen Fällen genügt das Rootpw keinen kryptografischen Erfordernissen und die Kiste ist gehackt.
Wow, das nenn ich Arbeitsbeschaffung :D

HT626
14.03.05, 14:23
Au weh,

also, mir ist's dann am Samstagabend auch eingefallen - /s = Mini-Root = alles offen.... Mann, war mir das peinlich.

Da hab ich aber mächtig auf dem Schlauch gestanden ;) . Gut, dass ich nur ganz privat mit Sun-Equipment rumdödel, wenn's im Job gewesen wäre müsst ich mich ja richtig schämen.

Nix für ungut :D

HT