password root in x

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
goldy
Packager
Packager
Messaggi: 1267
Iscritto il: lun 3 mag 2004, 0:00
Slackware: Current
Kernel: 2.6.26.5
Desktop: KDE 3.5.10
Località: Bologna
Contatta:

password root in x

Messaggio da goldy »

Ragazzi non so di preciso cosa sia successo,
ma stavo compilando dei programmi , e avevo creato uno
script per velocizzare alcune operazioni , avrò sicuramente
scazzato qualcosa , perchè adesso la password di root
non'è più riconosciuta.
Ma la cosa strana è che non'è riconosciuta solo
se sono collegato in x come utente.
In run level 3 o 1, all'avvio ,se digito root , e inserisco la
password riesco a entrare tranquillamente nel
sistema , anche con logi grafico , ma da user non riesco più
a farlo.
Avete qualche consiglio?
Grazie

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Prova a cambiarla con passwd

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »


Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

prova a postare il contenuto di /etc/passwd

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

così possiamo entrare nel tuo sistema ...

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Non é criptata la password?

Avatar utente
Firetux
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 giu 2004, 0:00
Località: Lecco
Contatta:

Messaggio da Firetux »

...le password sono in /etc/shadow e criptate... ma riuscendo a leggere questo file, tramite un brute force si può tentare di risalire alla password

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Ebbrava paoletta :D:D

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

un brute force si può usare indipendentemente da /etc/passwd,
tanto si sa che la login di root è appunto "root" anche senza avere il file sott'occhio...
l'unica info che si può avere in + è la login dell' utente, ma finchè non si ha la password del superutente serve a poco...

prova a postarlo...

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

poi per fare un brute force da remoto devi avere attivo o ssh o telnet, altrimenti come farebbe l'hacker a connettersi alla tua macchina?

basta che non attivi nessuno di questi 2 servizi e sei al riparo!

Avatar utente
zzt
Linux 2.x
Linux 2.x
Messaggi: 249
Iscritto il: lun 7 mar 2005, 0:00

Messaggio da zzt »

Difatti parlate di due cose diverse:
Firetux di /etc/shadow
Paoletta di /etc/passwd
Shadow è stato fatto apposta per permettere agli utenti "normali" la lettura di /etc/passwd...

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

hai ragione zzt, rileggendo il post di firetux me ne sono resa conto anch'io!

Avatar utente
Firetux
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 giu 2004, 0:00
Località: Lecco
Contatta:

Messaggio da Firetux »

:wink:
...sempre riguardante questo argomento potrebbe servire questo programma: http://www.openwall.com/john/ :twisted:

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Per caso questa anomalia te la da sotto kde se utilizzi kdesu?
A me è capitata la stessa cosa con una versione di kde (non ricordo quale era, forse 3.2) e c'era un bug nelle kdelibs mi pare...

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

comunque goldy secondo me è probabile che qualche tool tipo quello citato da shark ti abbia "manomesso" il file /etc/passwd...

prova a postarlo, tanto non è /etc/shadow e non c'è alcun rischio...

Rispondi