abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:11 | Nová verze

    Textový editor Neovim byl vydán ve verzi 0.10 (𝕏). Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 20:55 | Nová verze

    Byla vydána nová verze 6.3 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.15.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | IT novinky

    Dnes ve 12:00 byla spuštěna první aukce domén .CZ. Zatím největší zájem je o dro.cz, kachnicka.cz, octavie.cz, uvycepu.cz a vnady.cz [𝕏].

    Ladislav Hagara | Komentářů: 2
    dnes 13:22 | Nová verze

    JackTrip byl vydán ve verzi 2.3.0. Jedná se o multiplatformní open source software umožňující hudebníkům z různých částí světa společné hraní. JackTrip lze instalovat také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Patnáctý ročník ne-konference jOpenSpace se koná 4. – 6. října 2024 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytváří všichni účastníci, se skládá z desetiminutových

    … více »
    Zdenek H. | Komentářů: 0
    dnes 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 5
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (10%)
    Celkem 291 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: Heslo v /etc/passwd

    14.6.2010 13:58 Vojtěch
    Heslo v /etc/passwd
    Přečteno: 1165×
    Zdravím,

    měl bych následující dotaz. Normálně se hesla uživatelských účtů ukládají v zašifrované formě do souboru /etc/shadow. Co způsobuje to, že heslo uživatele není uvedeno v souboru /etc/shadow, ale je vloženo přímo do souboru /etc/passwd. Tedy dotyčnému uživateli neodpovídá žádná řádka v souboru /etc/shadow, ale zašifrované heslo je jako druhá položka uvedeno v souboru /etc/passwd.

    Děkuji

    Odpovědi

    Max avatar 14.6.2010 14:26 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Bezpečnost? Aby obyčejný uživatel nemohl získat hash hesla a pak se ho snažil najít? Přístup k shadow je všem uživatelům odepřen, kdežto k passwd ne (aby se mohlo operovat s uid, cesty k shellu, domovskému adresáři atd.). Dále si lze zvolit, jakou šifrou bude heslo zašifrováno.
    Celý hash je ještě stížen tzv. salt.
    Zdar Max
    Měl jsem sen ... :(
    14.6.2010 14:50 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Myslim, ze se tazatel ptal na to, proc mu useradd nevytvari shadow hesla, ale ta klasicka, kdyz vsichni dosavadni uzivatele byli az doted zalozeni se shadow hesly.
    14.6.2010 14:51 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Děkuji. Jen upřesním dotaz. Nevím, proč se mi u některých uživatelů to heslo zapisuje do passwd a ne do shadow. Přesto stále postupuji stejně. Užíváním příkazů useradd a passwd.
    14.6.2010 15:44 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Pise ti neco PAM v syslogu, kdyz ti placne heslo do /etc/passwd?
    15.6.2010 08:26 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    V žádném logu jsem zatím informaci o vloženém hesle do /etc/passwd nenašel.

    Vadí provozu, když uživatelé v shadow jsou jinak seřazeny, než v souboru passwd?
    15.6.2010 08:35 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Ne.
    Ruža Becelin avatar 15.6.2010 09:15 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Dela ti to nahodne, nebo od urcite chvile se vytavri pouze klasicka hesla? Spust authconfig --test a podivej se, jestli tam mas:
    $ authconfig --test | grep shadow
     shadow passwords are enabled
    15.6.2010 10:45 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Dělá to náhodně. Snažil jsem se tu situaci i nasimulovat, avšak zatím bez výsledku. Po čase najednou objevím u určitého uživatelé to heslo vyplněné v passwd.
    KrisKo avatar 15.6.2010 11:03 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    man pwconv
    https://krisko210.blogspot.com
    Ruža Becelin avatar 15.6.2010 14:20 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Co je to za uzivatele? Nemuzes tam mit vetrelce?
    15.6.2010 14:37 Ant
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Co je to za uzivatele?
    Psal, ze je vytvari sam pomoci 'useradd & passwd'.
    15.6.2010 15:05 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Jsou to běžní uživatelé. Stalo se mi to zatím asi čtyřikrát. Ale nepřišel jsem na to proč. Dá se to opravit tak, že onen kódovaný řetězec znaků přenesu s passwd do shadow (kde vytvořím uživateli příslušnou řádku nebo ji přepíši) a v passwd to druhé pole upravím na :x: .

    Napadlo mne, jestli se to heslo tam nenapíše v momentě, kdy v shadow dotyčnému uživateli, který měmní heslo, neodpovídá žádná řádka. Ale ono se to stalo i u uživatele, který v shadow svoji řádku měl.

    Děkuji za předešlé odpovědi i diskusi.
    16.6.2010 11:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    A děje se to už při vytvoření uživatele, nebo až když si uživatel sám změní heslo?
    17.6.2010 09:18 Vojtěch
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    To je právě to. Při vytvoření se to nestane, ale najednou se to heslo objeví v tom souboru /etc/passwd. Snad k tomu dojde při změně hesla a nebo při nějakém jiném impulsu. Při přihlašování se heslo napřed kontroluje v /etc/passwd a až poté v /etc/shadow.
    17.6.2010 10:12 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Heslo v /etc/passwd
    Při přihlašování se heslo napřed kontroluje v /etc/passwd a až poté v /etc/shadow.

    Tak tohle je samo o sobě problém, tak by se to rozhodně chovat nemělo. Asi bych začal důkladnou kontrolou obsahu /etc/pam.d

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.