Хэш в /etc/passwd

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

MaGIc laNTern
Сообщения: 537
Статус: 人です
ОС: Gentoo

Хэш в /etc/passwd

Сообщение MaGIc laNTern »

У меня хэш пароля root прописан и в /etc/passwd и в /etc/shadow.
ИМХО это довольно не безопасно, ибо /etc/passwd может смотреть даже nobody.
Вероятно, это произошло из за того что Я удалил x из /etc/passwd когда забыл пароль на root.
А вместо x при вводе нового пароля в /etc/passwd записался непосредственно хэш.
Так вот, нечего не случится если Я заменю в /etc/passwd хэш на x?
Спасибо сказали:
Аватара пользователя
Asgard
Сообщения: 215
Статус: North Valfader

Re: Хэш в /etc/passwd

Сообщение Asgard »

MaGIc2laNTern
да, даже nobody может смотреть /etc/passwd, но это ему ничего не даст, благо кроме имени пользователя и информации о том, какую оболучку этот пользователь юзает, он ничего не узнает... да, ещё он может узнать домашний каталог...
sator arepo tenet opera rotas ;)
------------------------------------------------------------
LJ
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Хэш в /etc/passwd

Сообщение t.t »

(Asgard @ Воскресенье, 26 Июня 2005, 16:42) писал(а):MaGIc2laNTern
да, даже nobody может смотреть /etc/passwd, но это ему ничего не даст, благо кроме имени пользователя и информации о том, какую оболучку этот пользователь юзает, он ничего не узнает... да, ещё он может узнать домашний каталог...
Хм.. Ведь сказано, что туда зашифрованный пароль попал. <_<
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
MaGIc laNTern
Сообщения: 537
Статус: 人です
ОС: Gentoo

Re: Хэш в /etc/passwd

Сообщение MaGIc laNTern »

Захэшированный...
А вообще еще можно реальное имя узнать! ;)
Так Я не понял, можно хэш на x заменить или не стоит?
Просто это не есть гуд что он там прописан.
Спасибо сказали:
Аватара пользователя
Asgard
Сообщения: 215
Статус: North Valfader

Re: Хэш в /etc/passwd

Сообщение Asgard »

Хм.. Ведь сказано, что туда зашифрованный пароль попал.

извиняюсь, читал не внимательно.
MaGIc2laNTern
а вы побовали менять пароль root'a например с помощью pw?
sator arepo tenet opera rotas ;)
------------------------------------------------------------
LJ
Спасибо сказали:
MaGIc laNTern
Сообщения: 537
Статус: 人です
ОС: Gentoo

Re: Хэш в /etc/passwd

Сообщение MaGIc laNTern »

pw?
Вы имеете ввиду программу passwd?
Спасибо сказали:
Аватара пользователя
Asgard
Сообщения: 215
Статус: North Valfader

Re: Хэш в /etc/passwd

Сообщение Asgard »

Вы имеете ввиду программу passwd?

Не знаю, может в linux'е password отвечает за те же функции:
The pw utility is a command-line based editor for the system user and
    group files, allowing the superuser an easy to use and standardized way
    of adding, modifying and removing users and groups
sator arepo tenet opera rotas ;)
------------------------------------------------------------
LJ
Спасибо сказали:
zag
Сообщения: 102

Re: Хэш в /etc/passwd

Сообщение zag »

наверное, имеется ввиду vipw ?
Спасибо сказали:
Аватара пользователя
madskull
Сообщения: 1019
Статус: Экс-металлюга

Re: Хэш в /etc/passwd

Сообщение madskull »

Да не, просто Asgard, похоже бсдятник, а там у них pw рулит.

Для MaGIc2laNTern: Давно бы попробовал, от народа, aka comunity, по-любому дольше ждать внятного ответа :)
ArchLinux / IceWM
Спасибо сказали: