Portál AbcLinuxu, 2. května 2025 00:45
Kterak jsem zvyšoval zabezpečení
1.4.2011 14:42
| Přečteno: 1624×
| Linux
| poslední úprava: 1.4.2011 14:50
Řešili jsme zrovna něco se salámkem ohledně lámání hesel apod, když sem si uvědomil že root heslo na mým serveru je už nějak dlouho beze změny
, tak jsem ještě u salámka otevřel terminál, mrknul sem na ssh log, sem tam nějakej pokus o zlomení ale nic úspěšnýho (snad
), chvíli jsem vymýšel 16-ti znakový alfa-numerický heslo který bych si byl schopnej zapamatovat, potom jsem ho značně posílen vodkou a pivem změnil, a vrátil se z5 k diskuzi...
Včera jsem se potřeboval dostat na server kvůli úpravě ftp konfiguráku a ejhle, password mismatch, vyzkoušel jsem všechny možný kombinace y/z ž/6 apod, ale nic, tak jsem zalezl do skříně a doufal že mi na jednom z terminálů zůstal loglej root, ale to bych měl moc velký štěstí..
Tak jsem zkusil jestli náhodou nebyly erupce na slunku a nenainstaloval sem sudo...no nebyly, takže sem byl pořád v pr....
Po hodině přemýšlení, dalšího zkoušení hesel a nadávání jsem sednul ke kompu a začal googlit nějakej exploit co by se dal zneužít, a řešení bylo na světě, nebyl to exploit, omylem sem při googlení narazil na jedno slovo....a tak mě zachránil Webmin na kterej sem si ze začátku vůbec nevzpoměl, a to ho používám prakticky denně když potřebuju na serveru něco udělat a mám k dispozici jen Widle....
No a ponaučení na konec....neměnte si po flašce vodky a 5 pivech root heslo 
EDIT: Jinak doteď nevím kde se stala chyba, heslo bylo jenom tak náhodný abych si ho dokázal zapamatovat, napřed jsem ho napsal do termu jen tak protože salám má dost hybridní rozložení klávesnice, radši sem se zkusil hned znova lognout a bylo všechno ok....fakt nevím....
Tiskni
Sdílej:
Komentáře
Vložit další komentář
1.4.2011 15:14
polymorf | skóre: 14
| blog:
tar_zxpf
Re: Kterak jsem zvyšoval zabezpečení
1.4.2011 16:04
Firzen
Re: Kterak jsem zvyšoval zabezpečení
1.4.2011 16:30
Salamek | skóre: 22
| blog:
salamovo
Re: Kterak jsem zvyšoval zabezpečení
Založit nové vlákno •
Nahoru
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.