[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: He perdut les contarsenyes



Be doncs, he provat el que m'has i ja he instalat el shadow aquest per a que
les contrasenyes estiguin amagades. T'agraeixo molt la explicació perquè no
tenia ni idea  de tot això. El meu nivell d'informàtica no és gaire alt i
em sembla que tinc més voluntat que coneixements, espero no haver avorrit
massa a la gent.

A reveure

> Felicitats josé luis. Has sapigut surtir d'un ensurt d'instalacio i
> configuració. Però et falta la securització, prova una cosa:
> 
> Amb un usuari sense privilegis especials fes:
>  less /etc/passwd
> 
> veuras que pots accedir a veure el fitxer passwd.
> 
> Si per contra (si el tens instalat) fas un:
>  less /etc/shadow
> no tindras permís per a veure el fitxer a no ser que siguis root.
> 
> No se si has llegit algun manual dels antics, on pretesos hackers
> t'aconsellaven que el primer que habies de fer al arrivar a un sistema
> (per exemple ftp) era agafar el fitxer passwd, perque alli es trobaven les
> contrasenyes (encriptades), i amb una sencilla aplicació de cracking
> aconseguies *endevinar* les contrasenyes i fer coses. Hi havia una norma
> que obliga a que el fitxer /etc/passwd sigues llegible per tothom (saber
> si un usuari es al sistema, si te home o no, etc)
> 
> Algú va estar pensant durant un temps i va dir: I si agafem les
> contrasenyes les treiem del fitxer passwd i les posem a un altra fitxer
> que no sigui llegible per tothom?. I així van augmentar considerablement
> la seguretat de les contrasenyes creant el fitxer shadow.
> 
> Si no t'has de conectar a internet amb l'ordinador aquest, no tindras cap
> usuari a part de tu al sistema i si tampoc penses obrir cap servei per a
> que algu entri, tal com estás, potser estás bé, però pensa que les
> contrasenyes son visibles per a tothom que accedeixi al sistema
> (encriptades si, pero visibles i crackejables).
> 
> Potser (jo no entenc gaire :) fent un dpkg-reconfigure passwd o
> dpkg-reconfigure shadow, tornes a la situacio en la que et trobaves quan
> van començar els teus mals de cap, o sigui la pregunta que et va fer, que
> no estic segur pero suposo que era:
> 
> Vols que les constrasenyes siguin amagades al fitxer shadow?
> 
> Pot ser tot aixó ja ho sabies i solament soc un pesat :)
> 
> apa, talueg,
> 
> Hubble, 8-)
> 
> #
> #--
> #To UNSUBSCRIBE, email to debian-user-catalan-REQUEST@lists.debian.org
> #with a subject of "unsubscribe". Trouble? Contact
> #listmaster@lists.debian.org
> #
> 
> 



Reply to: