shadow e passwd
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- sya54M
- Master

- Messaggi: 1665
- Iscritto il: mer 6 giu 2007, 14:44
- Nome Cognome: Andrea Peluso
- Slackware: 64-current
- Kernel: ultimo
- Desktop: KDE
- Località: (Salerno)
- Contatta:
shadow e passwd
salve, ho fatto una nuova installazione di slackware 12.1 e ho notato che i file shadow e passwd sono accessibili in lettura a tutti gli utenti, è normale? non è pericoloso?
ho provato a negare l'accesso a tutti tranne il proprietario (root) ma poi non partiva piu slackware.
su altri 2 pc invece dove ho aggiornato dalla 12.0 invece di fare una installazione da capo, gli stessi file sono accessibili solo a root e continuano a funzionare così anche dopo l'aggiornamento.
è un caso particolare o succede a tutti?
grazie!
ho provato a negare l'accesso a tutti tranne il proprietario (root) ma poi non partiva piu slackware.
su altri 2 pc invece dove ho aggiornato dalla 12.0 invece di fare una installazione da capo, gli stessi file sono accessibili solo a root e continuano a funzionare così anche dopo l'aggiornamento.
è un caso particolare o succede a tutti?
grazie!
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: shadow e passwd
Su pc con aggiornamento
Su pc con installazione pulita
Codice: Seleziona tutto
-rw-r----- 1 root shadow 751 2008-04-23 13:46 shadow
-rw-r--r-- 1 root root 1566 2008-04-23 13:46 passwdCodice: Seleziona tutto
-rw-r----- 1 root shadow 572 2008-05-03 19:31 shadow
-rw-r--r-- 1 root root 1012 2008-05-03 19:31 passwd- danix
- Staff

- Messaggi: 3289
- Iscritto il: ven 27 ott 2006, 19:32
- Nome Cognome: Danilo M.
- Slackware: 64 current
- Kernel: 6.12.13 x86_64
- Desktop: i3
- Località: Verona (VR)
- Contatta:
Re: shadow e passwd
Su 12.1 con installazione pulita:
/etc/passwd deve essere leggibile da tutti perchè tutti i programmi devono poter sapere se l'utente ha una password, inoltre considera che in /etc/passwd non c'è riferimento alla password se non una x che sta ad indicare appunto che quell'utente usa una password.
Codice: Seleziona tutto
-rw-r----- 1 root shadow 570 2008-05-06 09:09 /etc/shadow
-rw-r--r-- 1 root root 1012 2008-05-06 09:09 /etc/passwd
- d4z_c0nf
- Packager

- Messaggi: 1296
- Iscritto il: mar 14 mar 2006, 18:07
- Nome Cognome: Rocco Aliberti
- Slackware: 14.2-current64
- Kernel: 4.14.73
- Desktop: awesomeWM
- Località: Pinerolo
Re: shadow e passwd
Strano comunque:sya54M ha scritto:salve, ho fatto una nuova installazione di slackware 12.1 e ho notato che i file shadow e passwd sono accessibili in lettura a tutti gli utenti, è normale? non è pericoloso?
ho provato a negare l'accesso a tutti tranne il proprietario (root) ma poi non partiva piu slackware.
su altri 2 pc invece dove ho aggiornato dalla 12.0 invece di fare una installazione da capo, gli stessi file sono accessibili solo a root e continuano a funzionare così anche dopo l'aggiornamento.
è un caso particolare o succede a tutti?
grazie!
12.1 da aggiornamento conraid-like
Codice: Seleziona tutto
-rw-r--r-- 1 root root 1101 2008-01-16 20:52 /etc/passwd
-rw-r----- 1 root shadow 637 2008-05-01 18:29 /etc/shadow
rock
- sya54M
- Master

- Messaggi: 1665
- Iscritto il: mer 6 giu 2007, 14:44
- Nome Cognome: Andrea Peluso
- Slackware: 64-current
- Kernel: ultimo
- Desktop: KDE
- Località: (Salerno)
- Contatta:
Re: shadow e passwd
a me invece sono così:
aggiornata
pulita (appena installata)
aggiornata
Codice: Seleziona tutto
-rw-r--r-- 1 root root 1233 2008-04-12 16:03 passwd
-rw-r----- 1 root shadow 726 2008-04-12 16:03 shadow
Codice: Seleziona tutto
-rw-r--r-- 1 root root 1013 2008-05-08 14:05 passwd
-rw-r--r-- 1 root root 594 2008-05-08 16:47 shadow
- danix
- Staff

- Messaggi: 3289
- Iscritto il: ven 27 ott 2006, 19:32
- Nome Cognome: Danilo M.
- Slackware: 64 current
- Kernel: 6.12.13 x86_64
- Desktop: i3
- Località: Verona (VR)
- Contatta:
Re: shadow e passwd
sya54M ha scritto:a me invece sono così:
[...]
pulita (appena installata)Codice: Seleziona tutto
-rw-r--r-- 1 root root 1013 2008-05-08 14:05 passwd -rw-r--r-- 1 root root 594 2008-05-08 16:47 shadow
- sya54M
- Master

- Messaggi: 1665
- Iscritto il: mer 6 giu 2007, 14:44
- Nome Cognome: Andrea Peluso
- Slackware: 64-current
- Kernel: ultimo
- Desktop: KDE
- Località: (Salerno)
- Contatta:
Re: shadow e passwd
si si li avevo gia cambiati, sembra strano anche a me... bah... 
- danix
- Staff

- Messaggi: 3289
- Iscritto il: ven 27 ott 2006, 19:32
- Nome Cognome: Danilo M.
- Slackware: 64 current
- Kernel: 6.12.13 x86_64
- Desktop: i3
- Località: Verona (VR)
- Contatta:
Re: shadow e passwd
ma non è che hai giocato con i permessi di qualcosa in /etc e per sbaglio hai modificato anche quelli di shadow e passwd??
-
Mario Vanoni
- Iper Master

- Messaggi: 3174
- Iscritto il: lun 3 set 2007, 21:20
- Nome Cognome: Mario Vanoni
- Slackware: 12.2
- Kernel: 3.0.4 statico
- Desktop: fluxbox/seamonkey
- Località: Cuasso al Monte (VA)
Re: shadow e passwd
/etc/shadow e`danix85 ha scritto:mmmmh... credo che lo shadow leggibile a tutti sia una potenziale falla di sicurezza (ovviamente attendo smentite se mi sbaglio), mi sembra strano che dopo l'installazione da 0 ti ritrovi quei permessi... in ogni caso ti consiglierei di cambiarli come li abbiamo tutti e cioè gruppo shadow e -rw-r----- ... il passwd va bene così com'è...
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!
Mario Vanoni
- danix
- Staff

- Messaggi: 3289
- Iscritto il: ven 27 ott 2006, 19:32
- Nome Cognome: Danilo M.
- Slackware: 64 current
- Kernel: 6.12.13 x86_64
- Desktop: i3
- Località: Verona (VR)
- Contatta:
Re: shadow e passwd
grazie della conferma, ricordo infatti una specie di flame, mi pare su puntoinformatico in cui si lamentava di una falla di sicurezza di linux in quanto il file passwd era leggibile a tutti, ovviamente tutti gli utenti linux un po' esperti iniziarono ad alzare i toni dicendo che un portale come pi doveva stare più attento alle notizie che pubblica e verificare prima le proprie fonti...Mario Vanoni ha scritto:/etc/shadow e`
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!
Mario Vanoni
- Vito
- Staff

- Messaggi: 4182
- Iscritto il: mar 5 dic 2006, 17:28
- Nome Cognome: Vito
- Desktop: MacOS
- Località: Monaco (DE)
- Contatta:
Re: shadow e passwd
Ecco come "appaiono" a me :
Codice: Seleziona tutto
-rw-r--r-- 1 root root 1088 2008-05-04 23:01 passwd
-rw-r----- 1 root shadow 658 2008-05-04 23:01 shadow
"Stat rosa pristina nomina, nomina nuda tenemus." [ Umberto Eco - Il nome della rosa]
"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]
"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]
- sya54M
- Master

- Messaggi: 1665
- Iscritto il: mer 6 giu 2007, 14:44
- Nome Cognome: Andrea Peluso
- Slackware: 64-current
- Kernel: ultimo
- Desktop: KDE
- Località: (Salerno)
- Contatta:
Re: shadow e passwd
no, ne sono sicuro, era appena installata la slack12.1danix85 ha scritto:ma non è che hai giocato con i permessi di qualcosa in /etc e per sbaglio hai modificato anche quelli di shadow e passwd??
- Vito
- Staff

- Messaggi: 4182
- Iscritto il: mar 5 dic 2006, 17:28
- Nome Cognome: Vito
- Desktop: MacOS
- Località: Monaco (DE)
- Contatta:
Re: shadow e passwd
Mammamia mi ricordo quel fatto!Era proprio puntoinformatico.danix85 ha scritto:grazie della conferma, ricordo infatti una specie di flame, mi pare su puntoinformatico in cui si lamentava di una falla di sicurezza di linux in quanto il file passwd era leggibile a tutti, ovviamente tutti gli utenti linux un po' esperti iniziarono ad alzare i toni dicendo che un portale come pi doveva stare più attento alle notizie che pubblica e verificare prima le proprie fonti...Mario Vanoni ha scritto:/etc/shadow e`
scrivibile e leggibile per root
e
_unicamente_ leggibile da shadow!
Mario Vanoni
"Stat rosa pristina nomina, nomina nuda tenemus." [ Umberto Eco - Il nome della rosa]
"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]
"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]