Pagina 1 di 1

shadow e passwd

Inviato: gio 8 mag 2008, 15:58
da sya54M
salve, ho fatto una nuova installazione di slackware 12.1 e ho notato che i file shadow e passwd sono accessibili in lettura a tutti gli utenti, è normale? non è pericoloso?

ho provato a negare l'accesso a tutti tranne il proprietario (root) ma poi non partiva piu slackware.

su altri 2 pc invece dove ho aggiornato dalla 12.0 invece di fare una installazione da capo, gli stessi file sono accessibili solo a root e continuano a funzionare così anche dopo l'aggiornamento.

è un caso particolare o succede a tutti?
grazie!

Re: shadow e passwd

Inviato: gio 8 mag 2008, 16:07
da conraid
Su pc con aggiornamento

Codice: Seleziona tutto

-rw-r----- 1 root shadow 751 2008-04-23 13:46 shadow
-rw-r--r-- 1 root root 1566 2008-04-23 13:46 passwd
Su pc con installazione pulita

Codice: Seleziona tutto

-rw-r----- 1 root shadow 572 2008-05-03 19:31 shadow
-rw-r--r-- 1 root root 1012 2008-05-03 19:31 passwd

Re: shadow e passwd

Inviato: gio 8 mag 2008, 17:18
da danix
Su 12.1 con installazione pulita:

Codice: Seleziona tutto

-rw-r----- 1 root shadow 570 2008-05-06 09:09 /etc/shadow
-rw-r--r-- 1 root root 1012 2008-05-06 09:09 /etc/passwd
/etc/passwd deve essere leggibile da tutti perchè tutti i programmi devono poter sapere se l'utente ha una password, inoltre considera che in /etc/passwd non c'è riferimento alla password se non una x che sta ad indicare appunto che quell'utente usa una password.

Re: shadow e passwd

Inviato: gio 8 mag 2008, 17:40
da d4z_c0nf
sya54M ha scritto:salve, ho fatto una nuova installazione di slackware 12.1 e ho notato che i file shadow e passwd sono accessibili in lettura a tutti gli utenti, è normale? non è pericoloso?

ho provato a negare l'accesso a tutti tranne il proprietario (root) ma poi non partiva piu slackware.

su altri 2 pc invece dove ho aggiornato dalla 12.0 invece di fare una installazione da capo, gli stessi file sono accessibili solo a root e continuano a funzionare così anche dopo l'aggiornamento.

è un caso particolare o succede a tutti?
grazie!
Strano comunque:
12.1 da aggiornamento conraid-like

Codice: Seleziona tutto

-rw-r--r-- 1 root root 1101 2008-01-16 20:52 /etc/passwd
-rw-r----- 1 root shadow 637 2008-05-01 18:29 /etc/shadow
Con l'aggiornamentro tra l'altro vengono creati dei .new. Se hai usato lo script di pat (che il buon conraid ha riportato nella sua guida) quei file non vengono modificati. Allora vuol dire che la modifica dei permessi è stata antecedente all'aggiornamento e quindi l'avrai fatta inavvertitamente tempo fa.

rock

Re: shadow e passwd

Inviato: gio 8 mag 2008, 17:51
da sya54M
a me invece sono così:
aggiornata

Codice: Seleziona tutto

-rw-r--r--  1 root   root     1233 2008-04-12 16:03 passwd
-rw-r-----  1 root   shadow    726 2008-04-12 16:03 shadow
pulita (appena installata)

Codice: Seleziona tutto

-rw-r--r--  1 root root     1013 2008-05-08 14:05 passwd
-rw-r--r--  1 root root      594 2008-05-08 16:47 shadow

Re: shadow e passwd

Inviato: gio 8 mag 2008, 17:57
da danix
sya54M ha scritto:a me invece sono così:
[...]
pulita (appena installata)

Codice: Seleziona tutto

-rw-r--r--  1 root root     1013 2008-05-08 14:05 passwd
-rw-r--r--  1 root root      594 2008-05-08 16:47 shadow
:-k mmmmh... credo che lo shadow leggibile a tutti sia una potenziale falla di sicurezza (ovviamente attendo smentite se mi sbaglio), mi sembra strano che dopo l'installazione da 0 ti ritrovi quei permessi... in ogni caso ti consiglierei di cambiarli come li abbiamo tutti e cioè gruppo shadow e -rw-r----- ... il passwd va bene così com'è...

Re: shadow e passwd

Inviato: gio 8 mag 2008, 18:23
da sya54M
si si li avevo gia cambiati, sembra strano anche a me... bah... :-k

Re: shadow e passwd

Inviato: gio 8 mag 2008, 18:29
da danix
ma non è che hai giocato con i permessi di qualcosa in /etc e per sbaglio hai modificato anche quelli di shadow e passwd??

Re: shadow e passwd

Inviato: gio 8 mag 2008, 18:37
da Mario Vanoni
danix85 ha scritto: :-k mmmmh... credo che lo shadow leggibile a tutti sia una potenziale falla di sicurezza (ovviamente attendo smentite se mi sbaglio), mi sembra strano che dopo l'installazione da 0 ti ritrovi quei permessi... in ogni caso ti consiglierei di cambiarli come li abbiamo tutti e cioè gruppo shadow e -rw-r----- ... il passwd va bene così com'è...
/etc/shadow e`
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!

Mario Vanoni

Re: shadow e passwd

Inviato: gio 8 mag 2008, 18:53
da danix
Mario Vanoni ha scritto:/etc/shadow e`
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!

Mario Vanoni
grazie della conferma, ricordo infatti una specie di flame, mi pare su puntoinformatico in cui si lamentava di una falla di sicurezza di linux in quanto il file passwd era leggibile a tutti, ovviamente tutti gli utenti linux un po' esperti iniziarono ad alzare i toni dicendo che un portale come pi doveva stare più attento alle notizie che pubblica e verificare prima le proprie fonti...

Re: shadow e passwd

Inviato: gio 8 mag 2008, 19:34
da Vito
Ecco come "appaiono" a me :

Codice: Seleziona tutto

-rw-r--r--  1 root root     1088 2008-05-04 23:01 passwd
-rw-r-----  1 root shadow    658 2008-05-04 23:01 shadow

Re: shadow e passwd

Inviato: gio 8 mag 2008, 21:01
da sya54M
danix85 ha scritto:ma non è che hai giocato con i permessi di qualcosa in /etc e per sbaglio hai modificato anche quelli di shadow e passwd??
no, ne sono sicuro, era appena installata la slack12.1 :?

Re: shadow e passwd

Inviato: gio 8 mag 2008, 21:38
da Vito
danix85 ha scritto:
Mario Vanoni ha scritto:/etc/shadow e`
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!

Mario Vanoni
grazie della conferma, ricordo infatti una specie di flame, mi pare su puntoinformatico in cui si lamentava di una falla di sicurezza di linux in quanto il file passwd era leggibile a tutti, ovviamente tutti gli utenti linux un po' esperti iniziarono ad alzare i toni dicendo che un portale come pi doveva stare più attento alle notizie che pubblica e verificare prima le proprie fonti...
Mammamia mi ricordo quel fatto!Era proprio puntoinformatico. :lol: :lol: :lol: :lol: :lol: :lol: