abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:00 | IT novinky

    Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.

    Ladislav Hagara | Komentářů: 8
    dnes 10:55 | Humor

    Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀

    Ladislav Hagara | Komentářů: 5
    dnes 01:00 | Komunita

    Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 3
    dnes 00:00 | IT novinky

    Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.

    Ladislav Hagara | Komentářů: 0
    4.11. 11:33 | IT novinky

    Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.

    Ladislav Hagara | Komentářů: 22
    4.11. 05:44 | Komunita

    Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.

    Ladislav Hagara | Komentářů: 0
    4.11. 04:33 | Komunita

    Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co

    … více »
    SUSEMAS | Komentářů: 3
    4.11. 04:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (18%)
     (17%)
     (22%)
     (15%)
     (21%)
     (16%)
     (16%)
    Celkem 320 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: Heslo v /etc/passwd

    14.6.2010 13:58 Vojtěch
    Heslo v /etc/passwd
    Přečteno: 1186×
    Zdravím,

    měl bych následující dotaz. Normálně se hesla uživatelských účtů ukládají v zašifrované formě do souboru /etc/shadow. Co způsobuje to, že heslo uživatele není uvedeno v souboru /etc/shadow, ale je vloženo přímo do souboru /etc/passwd. Tedy dotyčnému uživateli neodpovídá žádná řádka v souboru /etc/shadow, ale zašifrované heslo je jako druhá položka uvedeno v souboru /etc/passwd.

    Děkuji

    Odpovědi

    Max avatar 14.6.2010 14:26 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Bezpečnost? Aby obyčejný uživatel nemohl získat hash hesla a pak se ho snažil najít? Přístup k shadow je všem uživatelům odepřen, kdežto k passwd ne (aby se mohlo operovat s uid, cesty k shellu, domovskému adresáři atd.). Dále si lze zvolit, jakou šifrou bude heslo zašifrováno.
    Celý hash je ještě stížen tzv. salt.
    Zdar Max
    Měl jsem sen ... :(
    14.6.2010 14:50 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Myslim, ze se tazatel ptal na to, proc mu useradd nevytvari shadow hesla, ale ta klasicka, kdyz vsichni dosavadni uzivatele byli az doted zalozeni se shadow hesly.
    14.6.2010 14:51 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Děkuji. Jen upřesním dotaz. Nevím, proč se mi u některých uživatelů to heslo zapisuje do passwd a ne do shadow. Přesto stále postupuji stejně. Užíváním příkazů useradd a passwd.
    14.6.2010 15:44 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Pise ti neco PAM v syslogu, kdyz ti placne heslo do /etc/passwd?
    15.6.2010 08:26 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    V žádném logu jsem zatím informaci o vloženém hesle do /etc/passwd nenašel.

    Vadí provozu, když uživatelé v shadow jsou jinak seřazeny, než v souboru passwd?
    15.6.2010 08:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Ne.
    Ruža Becelin avatar 15.6.2010 09:15 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Dela ti to nahodne, nebo od urcite chvile se vytavri pouze klasicka hesla? Spust authconfig --test a podivej se, jestli tam mas:
    $ authconfig --test | grep shadow
     shadow passwords are enabled
    15.6.2010 10:45 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Dělá to náhodně. Snažil jsem se tu situaci i nasimulovat, avšak zatím bez výsledku. Po čase najednou objevím u určitého uživatelé to heslo vyplněné v passwd.
    KrisKo avatar 15.6.2010 11:03 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    man pwconv
    https://krisko210.blogspot.com
    Ruža Becelin avatar 15.6.2010 14:20 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Co je to za uzivatele? Nemuzes tam mit vetrelce?
    15.6.2010 14:37 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Co je to za uzivatele?
    Psal, ze je vytvari sam pomoci 'useradd & passwd'.
    15.6.2010 15:05 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Jsou to běžní uživatelé. Stalo se mi to zatím asi čtyřikrát. Ale nepřišel jsem na to proč. Dá se to opravit tak, že onen kódovaný řetězec znaků přenesu s passwd do shadow (kde vytvořím uživateli příslušnou řádku nebo ji přepíši) a v passwd to druhé pole upravím na :x: .

    Napadlo mne, jestli se to heslo tam nenapíše v momentě, kdy v shadow dotyčnému uživateli, který měmní heslo, neodpovídá žádná řádka. Ale ono se to stalo i u uživatele, který v shadow svoji řádku měl.

    Děkuji za předešlé odpovědi i diskusi.
    16.6.2010 11:20 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    A děje se to už při vytvoření uživatele, nebo až když si uživatel sám změní heslo?
    17.6.2010 09:18 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    To je právě to. Při vytvoření se to nestane, ale najednou se to heslo objeví v tom souboru /etc/passwd. Snad k tomu dojde při změně hesla a nebo při nějakém jiném impulsu. Při přihlašování se heslo napřed kontroluje v /etc/passwd a až poté v /etc/shadow.
    17.6.2010 10:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Při přihlašování se heslo napřed kontroluje v /etc/passwd a až poté v /etc/shadow.

    Tak tohle je samo o sobě problém, tak by se to rozhodně chovat nemělo. Asi bych začal důkladnou kontrolou obsahu /etc/pam.d

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.