Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Bezbednost /etc/shadow fajla

[es] :: Linux :: Bezbednost /etc/shadow fajla

[ Pregleda: 1399 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



+1 Profil

icon Bezbednost /etc/shadow fajla10.10.2011. u 08:20 - pre 152 meseci
Skoro sam nesto cackao oko bezbednosti u Linuxu i video sam da se sve sifre cuvaju u /etc/shadow.
Ta datoteka se nalazi u direktorijumu /etc koji svim korisnicima doje execute dozvolu.
Sama datoteka nije citljiva za sve sem superusera, ali po ovome sto ja vidim nema nikakve prepreke da ja iskopiram ovu datoteku gde god hocu i da je
npr na nekoj drugoj masini gde imam administratorska prava otvorim i vidim njen sadrzaj.
Znam da ukoliko bi direktorijum /etc imao ukinuto pravo execute za sve sem superusera niko sem njega ne bih mogao da kopira datoteku, ali ovako mi nije jasno kako mi je onemoguceno
da iskopiram tu datoteku, ali mi je onemoguceno.
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

neur0

Član broj: 84832
Poruke: 135
*.dynamic.isp.telekom.rs.



+3 Profil

icon Re: Bezbednost /etc/shadow fajla11.10.2011. u 00:10 - pre 152 meseci
Citat:
glamoc: ...Sama datoteka nije citljiva za sve sem superusera, ali po ovome sto ja vidim nema nikakve prepreke da ja iskopiram ovu datoteku gde god hocu i da je
npr na nekoj drugoj masini gde imam administratorska prava otvorim i vidim njen sadrzaj...


Ne mozes da je iskopiras na tom sistemu ako nemas root privilegije. Ako mozes, onda ti nesto ne valja s tom distribucijom/instalacijom.
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Bezbednost /etc/shadow fajla11.10.2011. u 07:53 - pre 152 meseci
To što imaš x na direktorijumu, očito ne garantuje da možeš iskopirati fajl. X garantuje da se može preći u dati direktorijum i dobiti kompletan listing sadržaja istog.

Ako regularan korisnik pokuša da iskopira shadow, ukinuto pravo read mu to onemogućava.

maksvel@pc:/$ cp /etc/shadow ~
cp: cannot open /etc/shadow for reading: Permission denied

 
Odgovor na temu

glamoc

Član broj: 125620
Poruke: 346
*.pstech.rs.



+1 Profil

icon Re: Bezbednost /etc/shadow fajla12.10.2011. u 10:42 - pre 152 meseci
A jel postoji negde spisak naredbi koje se ne mogu izvrsavati nad fajlom ukoliko nema read dozvolu
Kad covjeka napusti Sunce njegovog zavicaja ko ce mu posvijetliti na putu povratka
 
Odgovor na temu

Goran Rakić
Beograd

Član broj: 999
Poruke: 3766

Sajt: blog.goranrakic.com


+125 Profil

icon Re: Bezbednost /etc/shadow fajla12.10.2011. u 11:13 - pre 152 meseci
Ne možeš da pročitaš datoteku.

Da bi se program izvršio, datoteka treba da bude pročitana (i pri tome treba da imaš i dozvolu izvršavanja). Da bi se kopirala, treba da bude pročitana. I tako dalje.
http://sr.libreoffice.org — slobodan kancelarijski paket, obrada teksta, tablice,
prezentacije, legalno bez troškova licenciranja
 
Odgovor na temu

[es] :: Linux :: Bezbednost /etc/shadow fajla

[ Pregleda: 1399 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.