Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Ахтунг! Безопасность!!! Проходит логин с неправильным паролем!  (Прочитано 6871 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Ребята, сам бы не поверил когда б мне сказали.

Ubunti 8.10 Установлена с LiveCD. Не обновлялась.

Загружаешься. Вводишь свой логин - у меня три буквы маленькие. Enter.
Ввожу пароль, он у меня длинный. НО! Ввожу его не полностью! Т.е. не дописываю.
Затем система ругается. Естественно, пароль-то не тот.
Ввожу опять пароль не дописывая полностью!
Бац и заходит в систему.
Занавес.

Это что такое за нафиг ваще?!

Пользователь решил продолжить мысль: 18 Марта 2009, 09:06:43
Абалдеть.

Работает четко!

Логин: rat
Пароль: ghbdtn dctv

В пароле пробел есть!

Еще раз проверил.
Набираешь логин rat.
Набираешь кусок пароля до пробела.
Система ругается.
Набираешь снова логин rat.
Набираешь КУСОК пароля до пробела и одна буква - заходит в систему!

Абалдеть.
« Последнее редактирование: 18 Марта 2009, 13:39:33 от zav »

Оффлайн graddata

  • PreSale
  • Администратор
  • Старожил
  • *
  • Сообщений: 1838
  • BIGCloud
    • Просмотр профиля
Имхо, лучше Ubuntu ставь, а не "Ubunti 8.10".  Тогда будет вам счастье :) и безопасность.

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Я извиняюсь, опечатался __UbuntU 8.10__ у меня чисто конкретная с mirror.yandex.

Пользователь решил продолжить мысль: 18 Марта 2009, 03:22:39
Случайно обнаружил этот баг - сейчас тренировался.

Под логином и отбалды паролем не проходит.

А видимо дело в количестве символов в пароле или пробеле в нем (в чем я сомневаюсь) или механизмах аутентификации.

Оказывается просто система входит по укороченному паролю.

Пользователь решил продолжить мысль: 18 Марта 2009, 05:31:58
Трындец.
В систему можно зайти по 8 и более символов в пароле который я устанавливал. А вот 7 символов - уже не заходит.

Пароль выглядит так:

123456_890123

Английскими буквами (заменил сейчас цифрами по порядку) в середине пробел. Вот так "123456_8" и далее - проходит. Вот так "123456_" и меньше - нет.

Глюк с пробелом?
« Последнее редактирование: 18 Марта 2009, 11:34:28 от zav »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
zav, нужно проверить при логине с текстового терминала (alt+ctrl+f1-4).

toshcka

  • Гость
если это действительно баг, то надо связаться с разработчиками
и только тихо, никому ни слова  :)

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
zav, нужно проверить при логине с текстового терминала (alt+ctrl+f1-4).

Не поверите. Работает и в терминале!

Интересно, что я делаю не так...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Следует попытаться "формализовать" проблему, чтобы подготовить багрепорт на ланчпад.
Дальнейшие действия можно выполнять из gnome-terminal:
sudo aptitude install sshpass ssh
ssh $USER@localhost
Набрать yes, нажать enter, ctrl+d.
Создать пользователя tmp с таким паролем, чтобы выполнялась описанная вами закономерность.
sudo adduser tmpЗатем:
sshpass -p "полный правильный пароль" ssh tmp@localhostctrl+d
sshpass -p "неполный пароль" ssh tmp@localhostctrl+d

Если логин происходит в обоих случаях, то следует сохранить всю последовалельность проделанных действий в файл и отправить на ланчпад.
« Последнее редактирование: 18 Марта 2009, 13:50:12 от ArcFi »

Оффлайн zilog82

  • Активист
  • *
  • Сообщений: 420
  • Hello, World!!!
    • Просмотр профиля
что то у меня не получилось. интересно  :o
кто-нибудь еще попробовал?

Оффлайн Saha

  • Активист
  • *
  • Сообщений: 517
    • Просмотр профиля
я пробовал через adduser и su.
Не пущает =)

Оффлайн anonimus

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Господа... А не пора ли перенести эту тему в "Юмор" ;D

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Господа... А не пора ли перенести эту тему в "Юмор" ;D

А не понятно, что я вообще-то не шучу?

Как в том анекдоте: "А что ты на меня смотришь, я сама офигела?!".

Пользователь решил продолжить мысль: 18 Марта 2009, 13:55:09
Следует попытаться "формализовать" проблему, чтобы подготовить багрепорт на ланчпад.
Дальнейшие действия можно выполнять из gnome-terminal:
sudo aptitude install sshpass ssh

А если после этого нормализуется все? Вдруг у меня какой-то специфический случай?
« Последнее редактирование: 18 Марта 2009, 13:55:09 от zav »

Оффлайн zilog82

  • Активист
  • *
  • Сообщений: 420
  • Hello, World!!!
    • Просмотр профиля
я пробовал через adduser и su.
Не пущает =)

я тоже делал через adduser.
а не тролль ли это?  :D

Уважаемый автор топика! Снимите Ваши действия с помощью xvidcap. Хочу увидеть собственными глазами

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
А не понятно, что я вообще-то не шучу?
Тогда лог в студию, начиная с момента добавления пользователя.

Оффлайн Kwah

  • Старожил
  • *
  • Сообщений: 1442
  • Ubuntu 17.10
    • Просмотр профиля
Не подтверждаю.

Оффлайн Saha

  • Активист
  • *
  • Сообщений: 517
    • Просмотр профиля
кстати, заснять на видео было бы неплохо!
 :)

 

Страница сгенерирована за 0.032 секунд. Запросов: 23.