passwd readable by user ??? :(

Pagina: 1
Acties:

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Ik zat eens rond te kijken in /etc/ als gewone user en tot mijn verbazing kon ik gewoon passwd lezen! Ik heb gekeken naar de rechten en die stonden op:
code:
1
-rw-r--r--  1 root    root    1532 Mar 12 17:19 passwd

Als ik de read rechten voor other weghaal dan krijg ik als ik inlog als gewone user:
I have no name!@router:$
Dat is dus ook niet de bedoeling! Wat kan ik hier aan doen?

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Staan je passwords ook daadwerkelijk in /etc/passwd ?
Bij mij (Woody) is /etc/passwd ook readable for user, maar /etc/shadow niet. En daar staan dus de geshadowde passwords in.

  • acq
  • Registratie: Mei 2000
  • Laatst online: 30-03-2023

acq

ing. en dan? :D

Alleen users/group/login shell enz. staan in je passwd file. Je kunt er als user verder niets mee aanvangen. Passwords staan (zoals al gezegd werd) in shadow.

Rechten van je shadow file:
code:
1
-rw-r-----    1 root     shadow  1352 Feb 27 19:46 shadow

Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(


  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Topicstarter
Die passwords staan allemaal netjes in /etc/shadow hoor daar niet van maar ik wou eigenlijks dus ook dat passwd niet world-readable was!

Google, Het mirakel van de 21e eeuw!!!!


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 17 maart 2002 10:52 schreef active2 het volgende:
Die passwords staan allemaal netjes in /etc/shadow hoor daar niet van maar ik wou eigenlijks dus ook dat passwd niet world-readable was!
Wat voor info kunnen ze er dan uithalen volgens jou ? Helemaal _niets_ alleen de usernames, waar je ook achter kunt komen door een simpele 'ps aux' te draaien o.i.d. Veel programma's maken gewoon gebruik van deze informatie, en da's helemaal niet erg. Niemand, behalve root, kan tenslotte /etc/shadow lezen.

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op zondag 17 maart 2002 10:58 schreef moto-moi het volgende:

[..]

Wat voor info kunnen ze er dan uithalen volgens jou ? Helemaal _niets_ alleen de usernames, waar je ook achter kunt komen door een simpele 'ps aux' te draaien o.i.d.
Niet dus, want als een user geen rechten heeft op /etc/passwd, dan ziet hij ook geen usernames maar UIDs in ps aux :P :Y)

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 17 maart 2002 11:00 schreef mithalph het volgende:
Niet dus, want als een user geen rechten heeft op /etc/passwd, dan ziet hij ook geen usernames maar UIDs in ps aux :P :Y)
OK, jij je zin :P , ik heb zoiets eigenlijk nog nooit geprobeerd :P Maar UID's zijn weer terug te leiden naar een home-directory, en zo kom je (meestal) achter de username *D

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • spine
  • Registratie: Juni 2001
  • Niet online

spine

VISHUDDHI

als je niet wil dat users dat soort dingen kunnen zien moet je met jails gaan werken...
of gewoon niet laten inloggen :)

[BSDFreaks.nl] [www.Dark-Future.org] [Alizarin.nl]


Verwijderd

Op zondag 17 maart 2002 11:03 schreef moto-moi het volgende:

[..]

OK, jij je zin :P , ik heb zoiets eigenlijk nog nooit geprobeerd :P Maar UID's zijn weer terug te leiden naar een home-directory, en zo kom je (meestal) achter de username *D
Als een user op mijn shell 'ps aux' doet, krijgt hij alleen zijn eigen process te zien. /etc/passwd is alleen readable voor root, dus niet world-readable. in /home/ kun je niet browsen.
Kom nu maar eens achter de gebruikersnamen :)
Het is dus wel degelijk mogelijk alleen root toegang te geven tot /etc/passwd

epauli# ls -sla /etc/passwd
4 -rw------- 1 root wheel 3581 Mar 12 21:52 /etc/passwd

Systeem draait op FreeBSD 4.5-STABLE.

Verwijderd

LOL,
Op zulk soort files moet je nooit zomaar even de rechten veranderen.

Is beetje zelfde als chmod -R 777 in de root, geeft leuke effecten :+

O voor de zekerheid, als je dat doet, dan doet je linux/unix machintje het niet meer >:)

  • JJay
  • Registratie: Mei 2000
  • Laatst online: 11-09-2018

JJay

Hit me!

Zo deed ik ook *ooit* een keer 'chmod 700 /lib /usr /bin /sbin' enz.. Aangezien root toch de enige account was waar mee inlogte |:(
Wist ik veel dat je niet alleen bent op een 'nieuw' systeem .. ;)

Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren


Verwijderd

Op zondag 17 maart 2002 12:33 schreef Basb het volgende:
LOL,
Op zulk soort files moet je nooit zomaar even de rechten veranderen.
De permissie van /etc/passwd kun je zonder problemen op '600' zetten.

Verwijderd

Op zondag 17 maart 2002 16:58 schreef epauli het volgende:

[..]

De permissie van /etc/passwd kun je zonder problemen op '600' zetten.
I have no name!@router:$

Toch niet dus!! Topic is nota bene :+ gestart, omdat "even" rechten veranderen fout ging.

Verwijderd

Dit is zo'n lijntje:

user:x:500:500::/home/user:/bin/bash

Standaard (?) kan iedereen dit bestandje lezen, niet wijzigen... alles zie je staan, behalve het password. In plaats daarvan staat er een x. Het echte password is gecodeerd opgeslagen in /etc/shadow. Dit bestand kan alleen de root bekijken (niet dat hij er standaard veel mee kan, maar goed). Kan dus geen kwaad dat iedereen dat bestandje kan lezen - ze kunnen er toch niets mee :P

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op zondag 17 maart 2002 17:05 schreef Basb het volgende:

[..]

I have no name!@router:$

Toch niet dus!! Topic is nota bene :+ gestart, omdat "even" rechten veranderen fout ging.
Nou, ik vind dit geen probleem hoor. Hoogstens een ongemak :z

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
Op zondag 17 maart 2002 17:10 schreef mithalph het volgende:

[..]

Nou, ik vind dit geen probleem hoor. Hoogstens een ongemak :z
Dat is niet het enige dat er veranderd na een chmod 600 /etc/passwd. Veel programma's halen bijvoorbeeld de real name uit die file, denk bijvoorbeeld aan mail en irc clients enzo. Dat loopt dan dus ook de mist in.

Verwijderd

ik probeer het net dus ook FF - bij mij doet ie dat ook :'( ...weird :? - de rechten MOETEN blijkbaar gewoon op 644 staan (bij mij althans wel) :?

edit:

En zoals RemcoX idd zegt: veel programma's halen idd informatie uit dat bestand, ook voor normale user accounts. Wijzig die rechten, en de programma's gaan dus de mist in onder een 'gewone' account.

/me vind zichzelf STOM omdat ie er zelf niet opkwam :r

Gewoon op 644 laten staan dus :P

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op zondag 17 maart 2002 17:13 schreef RemcoX het volgende:

[..]

Dat is niet het enige dat er veranderd na een chmod 600 /etc/passwd. Veel programma's halen bijvoorbeeld de real name uit die file, denk bijvoorbeeld aan mail en irc clients enzo. Dat loopt dan dus ook de mist in.
Mind the ' :z ' ;)

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


Verwijderd

Op zondag 17 maart 2002 17:05 schreef Basb het volgende:

[..]

I have no name!@router:$

Toch niet dus!! Topic is nota bene :+ gestart, omdat "even" rechten veranderen fout ging.
code:
1
2
bash-2.05a# ls -sla /etc/passwd 
4 -rw-------  1 root  wheel  3581 Mar 12 21:52 /etc/passwd

En geen enkel probleem met inloggen voor de gebruikers.

Verwijderd

Op zondag 17 maart 2002 18:37 schreef epauli het volgende:

[..]
code:
1
2
bash-2.05a# ls -sla /etc/passwd 
4 -rw-------  1 root  wheel  3581 Mar 12 21:52 /etc/passwd

En geen enkel probleem met inloggen voor de gebruikers.
FreeBSD != GNU/Linux ;)

Verwijderd

Op zondag 17 maart 2002 18:40 schreef nelske het volgende:

[..]

FreeBSD != GNU/Linux ;)
Wie weet gebruikt active2 ook FreeBSD :)

Verwijderd

Een unix waarvan /etc/passwd niet world readable is, is *stuk*. Vroeger stonden er in /etc/passwd gecrypte passwords. Omdat machines op een gegeven moment zo snel werden dat een brute force attack op de crypt hashes goed te doen werd, is besloten om met shadow passwords te werken en die in /etc/shadow te zetten. Die is wel mode 600, omdat daar niemand anders dan root bij hoeft. Als je /etc/password mode 600 maakt gaat er van alles stuk, tenzij je alles als root draait. Maar daar wordt je systeem nog onveiliger van.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op zondag 17 maart 2002 18:37 schreef epauli het volgende:

[..]
code:
1
2
bash-2.05a# ls -sla /etc/passwd 
4 -rw-------  1 root  wheel  3581 Mar 12 21:52 /etc/passwd

En geen enkel probleem met inloggen voor de gebruikers.
Dat is omdat FreeBSD een binary cache van /etc/passwd gebruikt. Deze binary cache (die ook gewoon uit te pluizen is) is waarschijnlijk wel leesbaar voor gewone users.
Ik weet zo snel niet meer precies waar die file oaw stond (FreeBSD van mijn desktop gegooid en ik ben er nog niet aan toegekomen om het op mijn experimenteerbak te gooien), maar volgensmij was het iets met 'passwd-db' oid.
Pagina: 1