Google, Het mirakel van de 21e eeuw!!!!
Verwijderd
Bij mij (Woody) is /etc/passwd ook readable for user, maar /etc/shadow niet. En daar staan dus de geshadowde passwords in.
Rechten van je shadow file:
1
| -rw-r----- 1 root shadow 1352 Feb 27 19:46 shadow |
Na 5 jaar toch maar eens een nieuwe sig :X | Roze nerdjes; ze bestaan ;P | All we need is one world wide vision - Queen | Novell servers reboot je om 11 uur, logisch toch? |:(
Google, Het mirakel van de 21e eeuw!!!!
Wat voor info kunnen ze er dan uithalen volgens jou ? Helemaal _niets_ alleen de usernames, waar je ook achter kunt komen door een simpele 'ps aux' te draaien o.i.d. Veel programma's maken gewoon gebruik van deze informatie, en da's helemaal niet erg. Niemand, behalve root, kan tenslotte /etc/shadow lezen.Op zondag 17 maart 2002 10:52 schreef active2 het volgende:
Die passwords staan allemaal netjes in /etc/shadow hoor daar niet van maar ik wou eigenlijks dus ook dat passwd niet world-readable was!
God, root, what is difference? | Talga Vassternich | IBM zuigt
Niet dus, want als een user geen rechten heeft op /etc/passwd, dan ziet hij ook geen usernames maar UIDs in ps auxOp zondag 17 maart 2002 10:58 schreef moto-moi het volgende:
[..]
Wat voor info kunnen ze er dan uithalen volgens jou ? Helemaal _niets_ alleen de usernames, waar je ook achter kunt komen door een simpele 'ps aux' te draaien o.i.d.
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
OK, jij je zinOp zondag 17 maart 2002 11:00 schreef mithalph het volgende:
Niet dus, want als een user geen rechten heeft op /etc/passwd, dan ziet hij ook geen usernames maar UIDs in ps aux![]()
God, root, what is difference? | Talga Vassternich | IBM zuigt
of gewoon niet laten inloggen
Verwijderd
Als een user op mijn shell 'ps aux' doet, krijgt hij alleen zijn eigen process te zien. /etc/passwd is alleen readable voor root, dus niet world-readable. in /home/ kun je niet browsen.Op zondag 17 maart 2002 11:03 schreef moto-moi het volgende:
[..]
OK, jij je zin, ik heb zoiets eigenlijk nog nooit geprobeerd
Maar UID's zijn weer terug te leiden naar een home-directory, en zo kom je (meestal) achter de username
Kom nu maar eens achter de gebruikersnamen
Het is dus wel degelijk mogelijk alleen root toegang te geven tot /etc/passwd
epauli# ls -sla /etc/passwd
4 -rw------- 1 root wheel 3581 Mar 12 21:52 /etc/passwd
Systeem draait op FreeBSD 4.5-STABLE.
Verwijderd
Op zulk soort files moet je nooit zomaar even de rechten veranderen.
Is beetje zelfde als chmod -R 777 in de root, geeft leuke effecten
O voor de zekerheid, als je dat doet, dan doet je linux/unix machintje het niet meer
Wist ik veel dat je niet alleen bent op een 'nieuw' systeem ..
Hardcore-Networking-Wannabe's© | Artistiek? Jahoor! ik kan heel goed MRTG-grafiekjes kleuren
Verwijderd
De permissie van /etc/passwd kun je zonder problemen op '600' zetten.Op zondag 17 maart 2002 12:33 schreef Basb het volgende:
LOL,
Op zulk soort files moet je nooit zomaar even de rechten veranderen.
Verwijderd
I have no name!@router:$Op zondag 17 maart 2002 16:58 schreef epauli het volgende:
[..]
De permissie van /etc/passwd kun je zonder problemen op '600' zetten.
Toch niet dus!! Topic is nota bene
Verwijderd
user:x:500:500::/home/user:/bin/bash
Standaard (?) kan iedereen dit bestandje lezen, niet wijzigen... alles zie je staan, behalve het password. In plaats daarvan staat er een x. Het echte password is gecodeerd opgeslagen in /etc/shadow. Dit bestand kan alleen de root bekijken (niet dat hij er standaard veel mee kan, maar goed). Kan dus geen kwaad dat iedereen dat bestandje kan lezen - ze kunnen er toch niets mee
Nou, ik vind dit geen probleem hoor. Hoogstens een ongemakOp zondag 17 maart 2002 17:05 schreef Basb het volgende:
[..]
I have no name!@router:$
Toch niet dus!! Topic is nota benegestart, omdat "even" rechten veranderen fout ging.
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Dat is niet het enige dat er veranderd na een chmod 600 /etc/passwd. Veel programma's halen bijvoorbeeld de real name uit die file, denk bijvoorbeeld aan mail en irc clients enzo. Dat loopt dan dus ook de mist in.Op zondag 17 maart 2002 17:10 schreef mithalph het volgende:
[..]
Nou, ik vind dit geen probleem hoor. Hoogstens een ongemak
Verwijderd
edit:
En zoals RemcoX idd zegt: veel programma's halen idd informatie uit dat bestand, ook voor normale user accounts. Wijzig die rechten, en de programma's gaan dus de mist in onder een 'gewone' account.
/me vind zichzelf STOM omdat ie er zelf niet opkwam
Gewoon op 644 laten staan dus
Mind the 'Op zondag 17 maart 2002 17:13 schreef RemcoX het volgende:
[..]
Dat is niet het enige dat er veranderd na een chmod 600 /etc/passwd. Veel programma's halen bijvoorbeeld de real name uit die file, denk bijvoorbeeld aan mail en irc clients enzo. Dat loopt dan dus ook de mist in.
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Verwijderd
Op zondag 17 maart 2002 17:05 schreef Basb het volgende:
[..]
I have no name!@router:$
Toch niet dus!! Topic is nota benegestart, omdat "even" rechten veranderen fout ging.
1
2
| bash-2.05a# ls -sla /etc/passwd 4 -rw------- 1 root wheel 3581 Mar 12 21:52 /etc/passwd |
En geen enkel probleem met inloggen voor de gebruikers.
Verwijderd
FreeBSD != GNU/LinuxOp zondag 17 maart 2002 18:37 schreef epauli het volgende:
[..]
code:
1 2 bash-2.05a# ls -sla /etc/passwd 4 -rw------- 1 root wheel 3581 Mar 12 21:52 /etc/passwd
En geen enkel probleem met inloggen voor de gebruikers.
Verwijderd
Wie weet gebruikt active2 ook FreeBSDOp zondag 17 maart 2002 18:40 schreef nelske het volgende:
[..]
FreeBSD != GNU/Linux
Verwijderd
Dat is omdat FreeBSD een binary cache van /etc/passwd gebruikt. Deze binary cache (die ook gewoon uit te pluizen is) is waarschijnlijk wel leesbaar voor gewone users.Op zondag 17 maart 2002 18:37 schreef epauli het volgende:
[..]
code:
1 2 bash-2.05a# ls -sla /etc/passwd 4 -rw------- 1 root wheel 3581 Mar 12 21:52 /etc/passwd
En geen enkel probleem met inloggen voor de gebruikers.
Ik weet zo snel niet meer precies waar die file oaw stond (FreeBSD van mijn desktop gegooid en ik ben er nog niet aan toegekomen om het op mijn experimenteerbak te gooien), maar volgensmij was het iets met 'passwd-db' oid.