Re: Uwaga! Kolekcjoner /etc/passwd

Autor: Tomasz Surmacz (tsurmacz_at_asic.ict.pwr.wroc.pl)
Data: Tue 25 Oct 1994 - 00:42:40 MET


Szymon Sokol (szymon_at_uci.agh.edu.pl) wrote:
| >To: szymon_at_uci.agh.edu.pl

| >> From: Marcin Klimowski <marcin_at_oeto.pk.edu.pl>
| >
| >> well.... /etc/passwd to ewentualnie moznaby mu poslac, ale /etc/shadow
| >> albo /etc/yp/nispasswd.adjunct itd to juz raczej niechetnie
| >> aczkolwiek Szymon Sokol poslal jakiemus hackerowi swoje haslo o root'a
| >> i o ile mi wiadomo nic jeszcze z tego nie wyniklo.........
| >>
| >A dlaczego? Ma zablokowane wejscie na roota spoza swojej domeny, albo
| >ograniczone tylko do pewnych hostow?
| No nie - ja poslalem haslo ZAKODOWANE, tak jak jest w
| /etc/security/passwd.adjunct. "Cleartextu" bym nikomu nie poslal...

No coz... choc prawdopodobienstwo trafienia jest bardzoe male, to
jednak istnieje mimo wszystko. Zawezajac poszukowania do wszystiego co
NIE DA SIE we wszelakiego rodzaju slownikach znalezc (bo znajac cie,
nic takiego na haslo bys rzecz jasna nie wybral), ani tego co Crack ze
slownikow wyprodukowac potrafi, da sie to ograniczyc pewnie o rzad
wielkosci.. ;-) Wiec jesli nie masz 'CONSOLE=/dev/console' w
/etc/default/costam to moze byc niewesolo...

:-)

Tomek

 _________
(_ _' __) Tomasz Surmacz * ------------- * tsurmacz_at_asic.ict.pwr.wroc.pl
  | (__ \ Institute of Technical Cybernetics, * tsurmacz_at_ict.pwr.wroc.pl
  |__(____/ Technical University of Wroclaw, Poland * ----- * irc: TomekS



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:46:38 MET DST