Portál AbcLinuxu, 6. května 2025 20:20

Dotaz: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch

28.1.2012 15:28 adrinko | skóre: 22
debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
Přečteno: 227×
Odpovědět | Admin
ahojte, dá sa niekde v debiane zistiť, aké heslo skúšal useer zadať pri neúspešnom nalogovaní cez ssh? vo var/log/auth.log je len zmienka pod akým menom sa skúšal prihlásiť, ale nie skúšané heslo.

vďaka!

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

28.1.2012 15:44 stewe
Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
to sa podla mna neda, je to aj kvoli bezpecnosti pre normalneho usera, si predstav, ze by si bol regularny uzivatel, nie utocnik, ktory "skusa", a preklepol by si sa o jedno pismeno v hesle, to heslo by bolo az na to jedno pismeno zobrazene v systemovych logoch a to by na bezpecnosti teba ako opravneneho uzivatela nepridalo.
28.1.2012 19:31 ikarr
Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Kdysi dávno to v redhatu bylo. Když jsem se párkrát na serveru spletl a pak jsem si to přečetl v plaintextu v syslogu, tak se mi opotila záda a pak jsem si dával pořádně bacha, abych se při zadávání hesla nikde nespletl.
Jendа avatar 28.1.2012 19:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
Šlo by to napsáním vlastního skriptu pro pam_exec.
auth sufficient pam_exec.so expose_authtok quiet seteuid /muj/skript.sh
28.1.2012 20:08 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
Odpovědět | | Sbalit | Link | Blokovat | Admin
super, potešili ste ma, že sa to nikde neukladá. presne aj môj prípad bol, že som sa pomýlil a zadával heslo pre iný server, tak som začal uvažovať, či ho pre istotu nezmením... ale keď sa to nikde neukladá, tak je to fajn.
Jendа avatar 28.1.2012 20:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
  • Pokud server není kompromitovaný, nemělo by vadit, i kdyby se ukládalo (auth.log nemůže běžný uživatel číst).
  • Pokud kompromitovaný je, ukládat se může a ty o tom ani nemusíš vědět.
  • Používej SSH klíče.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.