abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 1
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 0
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    8.5. 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    8.5. 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 17
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 576 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: nastavenie hesla z bashu , bez prezradenia hesla

    22.5.2013 16:20 crusoe
    nastavenie hesla z bashu , bez prezradenia hesla
    Přečteno: 401×
    Ahojte ,

    Ako sa da nastavit heslo zo shellu bez toho aby bolo "citatelne" v skripte ?

    Pouzivam nasledovne :

    echo "nbusr123" |passwd root --stdin

    Ale z tohto prirodzene kazdy okamzite zisti spravne heslo ...

    Odpovědi

    22.5.2013 16:33 potato
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    A z čekokoli jiného to zjistí taky, protože prostě skript nasimuluje až do bodu, kdy se cosi nastaví jako to heslo. U samostatného (self-contained) pro všechny čitelného skriptu to nejde. Ještě tak nejméně šílená varianta asi je vzít supersilné heslo, posolit a zahashovat do fomátu používaného v /etc/shadow a výsledek vložit do skriptu, který ho pak přímo nastaví v /etc/shadow -- a spoléhat, že nikdo nemá výpočetní výkon, aby ho cracknul. Ale všechna příčetná řešení vyžadují opustit některý předpoklad.
    rADOn avatar 22.5.2013 17:41 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Mít rovnou hash mi nijak šílený nepřipadá, pokud ten skript bude root:root 700. Teda aspoň ne víc šílený než celej ten nápad. K čemu má být taková volovina dobrá?
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 09:01 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Dobry den.

    Jak to ale jinak resite v kickstartech?

    Sice timto zpusobem nastavuji jenom docasne heslo, ktere po prvnim prihlaseni menim, ale stejne si myslim, ze je to dostatecne bezpecne.

    marek
    rADOn avatar 23.5.2013 10:14 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Kdyz se na heslo nejde zeptat, tak je to nejaka sitova instalace, ergo nakopiruju ssh klic a heslo neresim.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 10:23 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Musim ale alespon nejak zabezpecit pristup na konzoli.

    Instalace bez hesla je pro me problem.

    marek
    23.5.2013 10:29 Kit
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jaký problém? Bez klíče se nepřihlásí.
    23.5.2013 10:34 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Ja mam pocit, ze redhat defaultne pri nenastavenem heslu roota na konzoli pusti.

    marek
    rADOn avatar 23.5.2013 11:17 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Nejaky heslo tam samozrejme je, ale nikdo ho nezna. Staci precist kousek urandomu, prohnat ho hexdumpem nebo md5kou, nastavit, zahodit.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 11:33 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    To ale znamena ze kdyz je nejaky problem a nemohu se prihlasit pomoci ssh, tak i na konzoli jsem "marnej". To tam opravdu radsi dam mne zname bezpecne heslo.

    marek
    rADOn avatar 23.5.2013 14:37 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Marnej nejsi, pokud máš přístup k hardwaru tak se bez rootovskyho hesla v kritickým případě obejdeš. A i kdyby ne tak nikdo neřekl že ho nesmíš nastavit, jen ho nemusíš mít hardcodovaný v nějakým skriptu. Pokud teda nemáš v plánu rozbít ssh hned při instalaci :-)
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 14:57 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Ale ja mam ssh rozbite hned pri instalaci docela casto.

    Kdyz nekam vezu novy stroj, nainstaluji ho automatem v kancelari vcetne nastaveni site a uz na to do osazeni do racku ve vzdalene serverovne nesaham.

    Kdyz to tam vezu ja, tak je nejjednodusi kontrola spravneho osazeni z konzole.

    Kdyz to tam veze nekdo jiny, pak to kontroluji pomoci ssh.

    Nerikam, ze to nejde delat jinak a mit pro kazdy zpusob instalace jinou politiku, ale ja jsem liny a trvam na tom, abych pouzival, pokud mozno jeden co nejjednodussi postup.

    marek

    ps: marnej jsem, pokud to nesmim svevolne vypnout

    23.5.2013 15:15 ET
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jak to ale jinak resite v kickstartech?
    openssl passwd -1 -salt "shaker" "your_password"
    rootpw --iscrypted encryptedpasswdstring
    
    23.5.2013 10:45 Marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jedna možnost je definovat nahodné heslo pomoci makepasswd nebo pwgen a pak ho zobrazit nebo nějak přenést ke správci. Druhá možnost je mít ve scriptu rovnou zacryptované heslo a nastavovat ho pomoci chpasswd. Nic lepšího asi nevymyslíš.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.