Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

User Password u Linux-u? Siguran?

[es] :: Linux :: User Password u Linux-u? Siguran?

[ Pregleda: 1663 | Odgovora: 5 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dexy2

Član broj: 39617
Poruke: 6
*.sns.it.



Profil

icon User Password u Linux-u? Siguran?18.12.2004. u 23:55

Interesuje me da li je moguce da neko uspe da 'provali' user password pod Linux-om? Da li administrator moze da sazna password user-a?

Dejan
18.12.2004. u 23:55 

axez

Član broj: 1021
Poruke: 1388
*.nat-pool.nsad.sbb.co.yu.

ICQ: 2640053


Profil

icon Re: User Password u Linux-u? Siguran?19.12.2004. u 11:33
Citat:
dexy2: Interesuje me da li je moguce da neko uspe da 'provali' user password pod Linux-om?


Moze!

Citat:

Da li administrator moze da sazna password user-a?



Moze ako koristi password cracker ali admini obicno imaju pametnija posla.
19.12.2004. u 11:33 

Dejan Lozanovic
Dejan Lozanovic
Beograd

Član broj: 691
Poruke: 2063
*.vdial.verat.net.

Jabber: null@elitesecurity.org


Profil

icon Re: User Password u Linux-u? Siguran?19.12.2004. u 13:40
pa linux i ostali unixi smestaju podatke o korisniku i sifre unutar /etc/passwd i /etc/shadow, sifra je smestena u shadow-u i ako pogledas dozvole videces da samo root ima pravo da cita i da pise u tom fajlu. Tu su smestene sifre ali sama sifra je kodirana u jednoprolaznom algoritmu( znaci dobijen je neki string koji ne mozes nekom reverzibilnom metodom vratiti u cistu sifru). A sama utentikacija se vrsi tako sto korisnik unese password, on se onda propusta opet kroz taj isti algoritam i uporedjuju se ta dva stringa koja su izasla kao rezultat algoritma za enkripciju.

E sada posto administrator moze da cita /etc/shadow on samim tim ima izlazne vrednosti algoritma sto mu uneku ruku otezava posao jer ne moze sifre direktno da procita, vec mora da koristi bruteforece algoritam da izvlaci sifre



"E tako se to radi , kratko ali j.e.b.i.t.a.c.n.o"
Degojs car - http://www.elitesecurity.org/t306994
19.12.2004. u 13:40 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
*.yubc.net.

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: User Password u Linux-u? Siguran?19.12.2004. u 13:42
Moze i lepo da patchuje login tako da osim redovnog posla i ispise username/password u neki log. As simple as that. Mada, zasto bi to radio, kad je i ovako admin i moze da pristupi cemu hoce.
19.12.2004. u 13:42 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu.

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: User Password u Linux-u? Siguran?20.12.2004. u 01:47
A šta bi radio po ceo dan, osim krckanja lozinki, čitanja tudje pošte i špijuniranja poseta porno sajtovima? Šljam je to, administratorski.
20.12.2004. u 01:47 

axez

Član broj: 1021
Poruke: 1388
*.nat-pool.nsad.sbb.co.yu.

ICQ: 2640053


Profil

icon Re: User Password u Linux-u? Siguran?20.12.2004. u 14:25
Citat:
popeye: A šta bi radio po ceo dan, osim krckanja lozinki, čitanja tudje pošte i špijuniranja poseta porno sajtovima? Šljam je to, administratorski.


http://bofh.ntk.net/Bastard.html
20.12.2004. u 14:25 

[es] :: Linux :: User Password u Linux-u? Siguran?

[ Pregleda: 1663 | Odgovora: 5 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.