Pagina 1 di 2

password root in x

Inviato: gio 21 lug 2005, 0:28
da goldy
Ragazzi non so di preciso cosa sia successo,
ma stavo compilando dei programmi , e avevo creato uno
script per velocizzare alcune operazioni , avrò sicuramente
scazzato qualcosa , perchè adesso la password di root
non'è più riconosciuta.
Ma la cosa strana è che non'è riconosciuta solo
se sono collegato in x come utente.
In run level 3 o 1, all'avvio ,se digito root , e inserisco la
password riesco a entrare tranquillamente nel
sistema , anche con logi grafico , ma da user non riesco più
a farlo.
Avete qualche consiglio?
Grazie

Inviato: gio 21 lug 2005, 4:12
da DarkNeo
Prova a cambiarla con passwd

Inviato: gio 21 lug 2005, 5:12
da DarkNeo

Inviato: gio 21 lug 2005, 8:54
da Paoletta
prova a postare il contenuto di /etc/passwd

Inviato: gio 21 lug 2005, 11:31
da Luci0
così possiamo entrare nel tuo sistema ...

Inviato: gio 21 lug 2005, 11:43
da DarkNeo
Non é criptata la password?

Inviato: gio 21 lug 2005, 11:46
da Firetux
...le password sono in /etc/shadow e criptate... ma riuscendo a leggere questo file, tramite un brute force si può tentare di risalire alla password

Inviato: gio 21 lug 2005, 11:48
da DarkNeo
Ebbrava paoletta :D:D

Inviato: gio 21 lug 2005, 12:56
da Paoletta
un brute force si può usare indipendentemente da /etc/passwd,
tanto si sa che la login di root è appunto "root" anche senza avere il file sott'occhio...
l'unica info che si può avere in + è la login dell' utente, ma finchè non si ha la password del superutente serve a poco...

prova a postarlo...

Inviato: gio 21 lug 2005, 13:01
da Paoletta
poi per fare un brute force da remoto devi avere attivo o ssh o telnet, altrimenti come farebbe l'hacker a connettersi alla tua macchina?

basta che non attivi nessuno di questi 2 servizi e sei al riparo!

Inviato: gio 21 lug 2005, 13:01
da zzt
Difatti parlate di due cose diverse:
Firetux di /etc/shadow
Paoletta di /etc/passwd
Shadow è stato fatto apposta per permettere agli utenti "normali" la lettura di /etc/passwd...

Inviato: gio 21 lug 2005, 13:09
da Paoletta
hai ragione zzt, rileggendo il post di firetux me ne sono resa conto anch'io!

Inviato: gio 21 lug 2005, 13:13
da Firetux
:wink:
...sempre riguardante questo argomento potrebbe servire questo programma: http://www.openwall.com/john/ :twisted:

Inviato: gio 21 lug 2005, 14:17
da -Shark-
Per caso questa anomalia te la da sotto kde se utilizzi kdesu?
A me è capitata la stessa cosa con una versione di kde (non ricordo quale era, forse 3.2) e c'era un bug nelle kdelibs mi pare...

Inviato: gio 21 lug 2005, 16:28
da Paoletta
comunque goldy secondo me è probabile che qualche tool tipo quello citato da shark ti abbia "manomesso" il file /etc/passwd...

prova a postarlo, tanto non è /etc/shadow e non c'è alcun rischio...