Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 16 sierpnia 2025, 10:23

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
Post: czwartek, 27 lutego 2003, 18:21 
Mam pytanie, odnosnie zakodowanych hasel uzytkownikow w pliku passwd. Otoz mam na serwerze zainstalowany pakiet opensshd i kilku uzytkownikow logujacych sie na serwer z internetu poprzez ssh. Niepokoi mnie to ze maja dostep do pliku /etc/passwd, gdzie sa zakodowane hasla, ktore przeciez jest dosc latwo zlamac korzystajac np. z JackTheRipper. Czy istnieje jakas metoda zabezpieczenia tego pliku, albo tak jak w duzych linuxach przetrzymywanie hasel w kodowanym pliku shadow. Najlatwiej byloby zmienic uprawnienia do tego pliku, ale pewnie nie beda dzialac niektore programy, uruchomione z innym wlascicielem niz root, bo nie beda mialy dostepu do tego pliku. Moze macie jakies pomysly jak zwiekszyc bezpieczenstwo w tym wzgledzie.[/i]


Na górę
  
 
 Tytuł:
Post: sobota, 1 marca 2003, 20:13 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Hasło typu "jadzia" czy "janek" łatwo jest rozszyfrować - trwa to około godziny. Jednak hasło "adB.97" jest juz nie do złamania. jeśli hsło nawet literowe będzie miało dozwolone 8 znaków jest bardzo trudne do złamania.
Poza tym - nie dawać shella userom - jeśli nie masz do nich zaufania.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl