Portál AbcLinuxu, 13. května 2025 23:26
Chcete mi rict, ze kdyz smazu uzivatele root2 a pak zmenim heslo pro roota, ze jsem nejak ohrozen?Ano přesně to chci říct. Prostě root2 si mohl zajistit zadní vrátka a ty jako root je s naprostou jistotou zlikviduješ jedině reinstalací všeho nebo prostě uvedením všeho do stavu než do toho mohl zasahovat root2. Třeba z bezpečné zálohy která byla mimo dosah root2.
Pokud by byl hodně zlej, okopíroval by si /etc/shadow a snažil by se to louskat a pak zneužít.
Při aspoň trochu rozumném nastavení a volbě hesla by mu to i při znalosti hashe trvalo pár let. Počkat si, až se přihlásí, a odsniffovat mu to heslo by bylo podstatně jednodušší.
Nechapu k cemu by to melo jako bejt, takovej uzivatel neni prece potreba.No, že ho nepotrebuješ Ty, ešte neznamená, že "takovej uzivatel neni prece potreba". V niektorých systémoch je dokonca taký používateľ defaultne vytvorený. Ak Ti nestačí odpoveď z Wikipédie, odporúčam Ti prehľadať archív českej konferencie FreeBSD, kde nájdeš dlhý mail od Dana Lukeša, ktorý dosť podorobne vysvetľuje "best practices" použitia viacerých UID 0 účtov.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.