У меня хэш пароля root прописан и в /etc/passwd и в /etc/shadow.
ИМХО это довольно не безопасно, ибо /etc/passwd может смотреть даже nobody.
Вероятно, это произошло из за того что Я удалил x из /etc/passwd когда забыл пароль на root.
А вместо x при вводе нового пароля в /etc/passwd записался непосредственно хэш.
Так вот, нечего не случится если Я заменю в /etc/passwd хэш на x?
Хэш в /etc/passwd
Модератор: Bizdelnick
-
Asgard
- Сообщения: 215
- Статус: North Valfader
Re: Хэш в /etc/passwd
MaGIc2laNTern
да, даже nobody может смотреть /etc/passwd, но это ему ничего не даст, благо кроме имени пользователя и информации о том, какую оболучку этот пользователь юзает, он ничего не узнает... да, ещё он может узнать домашний каталог...
да, даже nobody может смотреть /etc/passwd, но это ему ничего не даст, благо кроме имени пользователя и информации о том, какую оболучку этот пользователь юзает, он ничего не узнает... да, ещё он может узнать домашний каталог...
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: Хэш в /etc/passwd
Хм.. Ведь сказано, что туда зашифрованный пароль попал. <_<(Asgard @ Воскресенье, 26 Июня 2005, 16:42) писал(а):MaGIc2laNTern
да, даже nobody может смотреть /etc/passwd, но это ему ничего не даст, благо кроме имени пользователя и информации о том, какую оболучку этот пользователь юзает, он ничего не узнает... да, ещё он может узнать домашний каталог...
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
-
MaGIc laNTern
- Сообщения: 537
- Статус: 人です
- ОС: Gentoo
Re: Хэш в /etc/passwd
Захэшированный...
А вообще еще можно реальное имя узнать!
Так Я не понял, можно хэш на x заменить или не стоит?
Просто это не есть гуд что он там прописан.
А вообще еще можно реальное имя узнать!
Так Я не понял, можно хэш на x заменить или не стоит?
Просто это не есть гуд что он там прописан.
-
Asgard
- Сообщения: 215
- Статус: North Valfader
Re: Хэш в /etc/passwd
Хм.. Ведь сказано, что туда зашифрованный пароль попал.
извиняюсь, читал не внимательно.
MaGIc2laNTern
а вы побовали менять пароль root'a например с помощью pw?
-
MaGIc laNTern
- Сообщения: 537
- Статус: 人です
- ОС: Gentoo
Re: Хэш в /etc/passwd
pw?
Вы имеете ввиду программу passwd?
Вы имеете ввиду программу passwd?
-
Asgard
- Сообщения: 215
- Статус: North Valfader
Re: Хэш в /etc/passwd
Вы имеете ввиду программу passwd?
Не знаю, может в linux'е password отвечает за те же функции:
The pw utility is a command-line based editor for the system user and
group files, allowing the superuser an easy to use and standardized way
of adding, modifying and removing users and groups
-
madskull
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Хэш в /etc/passwd
Да не, просто Asgard, похоже бсдятник, а там у них pw рулит.
Для MaGIc2laNTern: Давно бы попробовал, от народа, aka comunity, по-любому дольше ждать внятного ответа
Для MaGIc2laNTern: Давно бы попробовал, от народа, aka comunity, по-любому дольше ждать внятного ответа
ArchLinux / IceWM