Toon posts:

[Debian] Onthoudt pass van users

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik zit met het probleem dat mn linux servertje steeds het oude wachtwoord onthoudt van gebruikers.

Ik heb al een tijdje een gebruiker toegevoegd en deze een wachtwoord gegeven. Nu wilde ik het wachtwoord veranderen.. Dus ik met passwd user en klaar..

Nu zit ik met het probleem dat je met het oude wachtwoord ook gewoon nog kan inloggen :?

Ik heb ook geprobeerd om de user helemaal te verwijderen... dan kan je zowiezo niet inloggen... maak ik de user aan met een nieuwe pass... dan onthoudt hij nog steeds het oude wachtwoord.. Ik heb ook de /home/userdir verwijderd... maar werkt ook niet..

Iemand ideeen?

Verwijderd

Topicstarter
Vaag... dat ding onthoudt gewoon 1 wachtwoord... :?

Dus als ik nu een nieuwe gebruiker toevoeg en deze een nieuw wachtwoord geef, dan kan ik met deze gebruiker ook gewoon inloggen met het wachtwoord van die user die ik verwijderd heb :?:?:?

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

kan je ook inloggen met een compleet fout wachtwoord?

Whenever you find that you are on the side of the majority, it is time to reform.


Verwijderd

goede vraag

sounds almost like a rootkit to me

Verwijderd

Topicstarter
Nee, ik kan dan niet inloggen met een verkeerd wachtwoord nee..
Rootkit? Pft.. ik heb die server 2 weken geleden geinstalleerd... er draaien helemaal geen services op en niks... Alles werkt normaal... maar dit dus niet.. :(

Verwijderd

Inloggen: bedoel je daarmee op de X-omgeving of terminal of via Samba, op een Windows machine?

Verwijderd

Topicstarter
Verwijderd schreef op 05 July 2003 @ 18:22:
Inloggen: bedoel je daarmee op de X-omgeving of terminal of via Samba, op een Windows machine?
Gewoon een ssh-login ..(terminal)
Ik draai de nieuwste sshd, beetje raar..

Verwijderd

wachtwoorden worden opgeslagen in je /etc/passwd. (mits het geshadowd word (wat tegenwoordig toch wel standaart is) dan staan ze in /etc/shadow
het is zover ik weet ONMOGELIJK on meer dan 1 wachtwoord te hebben voor hetzelvde account.

kreeg je niet de meldng "unknown user: " toen je passwd intypte
of heb je niet het wachtwoord van een andere user veranderd.

Verwijderd

Topicstarter
Passwords zijn geshadowd ja.

Ik heb een user en pass daarvoor.. Daarmee kan ik gewoon inloggen.. Als ik dit doe: passwd usernaam, dan kan ik het wachtwoord gewoon veranderen...

Het rare is: Ik kan inloggen met het oude wachtwoord én het nieuwe wachtwoord met diezelfde gebruiker...

Verwijderd

Topicstarter
Ik heb het !! :)

Deze optie: "AllowUsers" in /etc/ssh/sshd stond aan met die ene user erin! Dus naja.. nu ik die weggehaald heb werkt het gewoon weer normaal!

(btw.. ik had die user daar neegezet, zodat alleen die geaccepteerd wordt voor SSH en de rest voor FTP)
Pagina: 1