У меня сетка (Samba) на ASP Linux и пара рабочих станций Win XP
Недавно случилась утечка пароля root.
На след.день я его поменял на Linux-машине через команду passwd.
Но вот беда. С рабочей станции я вхожу в PUBLIC-папку сервера через root со старым паролем.
Значит ли это, что предполагаемый злоумышленник может безпрепятственно войти в мою сеть со старым паролем root.
Если да, то как его полностью поменять?
Заранее благодарен.
Вопрос чайника о вероятности взлома (Вероятность взлома сетки с ASP Linux)
Модератор: Bizdelnick
-
Portnov
- Модератор
- Сообщения: 1786
- Статус: Матёрый линуксоид
- ОС: Debian testing/unstable
Re: Вопрос чайника о вероятности взлома
Вы поменяли пароль рута в списке системных пользователей, но не в списке пользователей samba. Для смены этого пароля служит команда smbpasswd (см. man smbpasswd).
А вообще, стоит в smb.conf прописать "unix password sync = yes" (см. Using Samba за подробностями), чтобы пароли самбы автоматически синхронизировались с системными, и еще написать "invaild users = root, daemon", чтобы под рутом зайти по самбе было вообще нельзя (а то вам такого натворят...).
Работа: Ubuntu 9.10
Дом: Debian testing/unstable и на всякий случай winxp в virtualbox.
Для разнообразия: моя домашняя страница -http://iportnov.ru
Дом: Debian testing/unstable и на всякий случай winxp в virtualbox.
Для разнообразия: моя домашняя страница -http://iportnov.ru