<:HP-(S)UX>

Wie kann ein einzelnes Betriebssystem nur so bekloppt sein? Habe mich gerade mit nem Kollegen zusammen eine gute Stunde mit einer HP-UX-Maschine verbracht, die wir schon unter der Kontrolle von irgendwelchen Crackern wähnten. Root-Login war nicht mehr möglich, weder per Passwort noch mit einem SSH-Key. Unser normaler Benutzeraccount ging allerdings weiterhin. Mit dem und einem bisschen Logwälzerei fanden wir dann schlussendlich heraus, wo das Problem lag.

Die Kiste ist, da sie relativ gut angebunden ist, unter regelmäßigem Beschuss von SSH-Rootlogin-Versuchen von irgendwelchen Scriptkiddies. Natürlich ist das Root-Passwort gut genug, so dass diese Versuche allesamt fehlschlagen. Und genau das ist uns jetzt zum Verhängnis geworden, denn HP-UX hat sich einfach gedacht "Na hoppla, zweihundert fehlgeschlagene Loginversuche? Lieber mal fix den Account deaktivieren, damit er nicht geknackt wird." Ergebnis: Kein Root-Login mehr möglich, da schließlich der Account erst vom Administrator entsperrt werden muss. Wie der Administrator wieder reinkommen soll, die Antwort blieb uns HP-UX schuldig.