Freesco: /etc/passwd

Pagina: 1
Acties:

  • dixon
  • Registratie: Januari 2001
  • Laatst online: 16-08 17:19
[Linux] cat /etc/passwd
root:a7UWxPakjNelg:0:0:root:/:/bin/sh
up:*:1:1:diald-admin:/:/bin/control up
down:*:1:1:diald-admin:/:/bin/control down
block:*:1:1:diald-admin:/:/bin/control block
unblock:*:1:1:diald-admin:/:/bin/control unblock
force:*:1:1:diald-admin:/:/bin/control force
unforce:*:1:1:diald-admin:/:/bin/control unforce
nobody:*:99:99:nobody:/:/bin/false
ppp:k7RKSOpgVmIPw:500:500:0000-2359:/:/bin/psh
dixon:KatcRHScLLknM:500:500:0000-0000:/:/bin/psh

Nou ben ik niet zo'n Linux fanaat, maar horen er bij de passwords van users root, ppp en dixon niet gewoon ook een * te staan? Is dit encrypted? Oftewel, met een programma om dit te kraken kan je achter de passwords komen? (kheb natuurlijk wel een zootje tekens veranderd, dus theeft geen zin om te proberen). Kan ik ze niet als een * laten zien? Ik wil binnekort meer users aanmaken, maar kheb liever niet dat zij dit zien.

En wie/wat is de user ppp? Kzie hem volgens mij pas sinds kort en ik heb hem niet aangemaakt...

Wat een onzin..


  • narotic
  • Registratie: Maart 2002
  • Laatst online: 02-11-2021
Ik heb ook niet veel verstand van linux, dus misschien heb je niets aan mijn reply. Maar volgens mij is het niet gek dat de root passwords niet shadowed zijn, ik heb het vaker gezien. Was dacht ik (correct me if I'm wrong) voor misleiding of dat ze dubbel geshadowed zijn.
Wees niet bang dat iemand de MD5 hashes gaat proberen te kraken. Brute Force (alles proberen dus) is dit nog steeds bijna onmogelijk. Althans het duurt ERG lang.
Misschien dat die ppp een user aangemaakt is om internetverbinding te maken?

edit:
die programmaatjes bestaan wel, maar die proberen het dus brute-force ==> vrijwel onmogelijk

- = Step Into The Pit | Industrial Strength = -


  • DR
  • Registratie: December 2000
  • Niet online

DR

-->NOS ;)

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

* betekent volgens mij dat de user niet mag inloggen.

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 11:56
Het _kan_ zijn dat dit wachtwoord hier staat als misleiding, maar het werkelijke wachtwoord hoort wel degelijk in /etc/shadow aangezien dat bestand alleen door root leesbaar is...

En die brute-force aanval is tegenwoordig niet al te moeilijk meer hoor... Kijk eens naar de hardware van tegenwoordig! Vroeger, in de jaren tachtig, duurde het inderdaad wel een dag of wat (lees 'The cuckoo's egg' van Clifford Stoll; een fantastisch boek!), maar vandaag de dag zal je misschien een paar uurtjes kwijt zijn...

Liege, liege, liegebeest!


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Je FreeSCO installatie maakt geen gebruik van Shadow-passwords, dus ja, ze zijn makkelijk te kraken door deze file op te slaan en ff John The Ripper o.i.d. eroverheen te halen. FreeSCO zal er ook geen support voor hebben, aangezien het hele systeem wel op een paar floppies moet passen natuurlijk ;)

Misschien is het verstandig om naar een andere distributie te gaan kijken ofzo, aangezien FreeSCO nou ook niet echt makkelijk uit te breiden is enzo ?

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • dixon
  • Registratie: Januari 2001
  • Laatst online: 16-08 17:19
Hmm, verder ken ik nog www.coyotelinux.com, maar welke is het beste?

Wat een onzin..


  • dixon
  • Registratie: Januari 2001
  • Laatst online: 16-08 17:19
Ohja, cailin_colleach:
[Linux] cat /etc/shadow
cat: Can't open /etc/shadow
[Linux]

Wat een onzin..


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zaterdag 23 maart 2002 10:33 schreef dixon het volgende:
Ohja, cailin_colleach:
[Linux] cat /etc/shadow
cat: Can't open /etc/shadow
[Linux]
Moet je wel een package daarvoor geinstalleerd hebben genaamd shadow-password o.i.d., en volgens mij is die er niet voor FreeSCO...

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • narotic
  • Registratie: Maart 2002
  • Laatst online: 02-11-2021
Ok, computers zijn sneller geworden, maar toch blijft het nagenoeg onmogelijk volgens mij. Kijk maar eens in het volgende tabel:
Current Highest Known Perfs

Configuration tested : Athlon 1.2Ghz/Linux-Owl, cpu based bruteforce with mdcrack 1.1.

MD5 speed:
4 560 830 MD5 hashes/sec.
MD4 speed:
7 581 592 MD4 hashes/sec.

for MD5
[a-zA-Z0-9]{1,8} ... 554 days
[a-z0-9]{1,8} ...... 7 days

for MD4
[a-zA-Z0-9]{1,8} ... 333 days
[a-z0-9]{1,8} ...... 4 days

Dit zijn de gegevens van MDCrack (http://membres.lycos.fr/mdcrack/nsindex2.html) over toch nieuwe processoren. En ik denk niet dat er iemand 554 dagen zijn nieuwe computer laat rekenen om jouw freeSCO routertje te cracken...

- = Step Into The Pit | Industrial Strength = -


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Dat is als het om 100% random paswoorden gaat, mijn oud paswoord was "6802", John kon dit vinden in minder dan 3 minuten op mij Athlon 850.

  • narotic
  • Registratie: Maart 2002
  • Laatst online: 02-11-2021
Sorry hoor, maar met zo'n paswoord vraag je erom :)

Tuurlijk, 4 karakters. Zo'n bf programma begint met 1 letter, bijv. 62 mogelijkheden (a-z,A-Z,0-9). 2 karakers worden 62^2.

Het verloopt dus exponentieel. Voor deze test was uitgegaan van alle mogelijkheden met minder dan 12 karakters. Ik vind dat iedereen zijn rootpaswoord toch zeker goed moet kiezen (lc,UC,cijfers) en toch minstens 10 karakters lang. Het is voor je eigen veiligheid. Tekens komen ook ten goede....

Bij bruteforce heeft het overigens HELEMAAL niets met random te maken. Hij gaat op volgorde alle mogelijkheden langs (backtracking). Hoe snel je password gevonden wordt heeft in principe vooral met het lengte van je password te maken (birthday attack daargelaten).

Bij een dictionary attack is het een ander verhaal, daarom altijd een paar cijfers achter je password plakken 8-)

- = Step Into The Pit | Industrial Strength = -

Pagina: 1