Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Выполнен вход с частично введеным паролем  (Прочитано 1477 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Nikola Tesla

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
  • Dell Inspiron-3520 Ubuntu 14.04
    • Просмотр профиля
Всем здравствуйте.

Сегодня вечером, включив ноутбук, буквально оторопел от произошедшего дальше.
Пароль у меня - фраза из шести комбинированых слов. Так вот, во время набора пароля, на середине пятого слова и за много символов до нажатия "Enter" выполнился вход в систему, под моей учетной записью. Притом, как-то пошустрее, чем обычно.
До того компьютер полдня был выключен.

Наркотических и спиртосодержащих не принимал.
На учете у психиатра не состою.

Проверка rkhunter вывела следующие тревоги:
(Нажмите, чтобы показать/скрыть)

Ubuntu юзаю второй год. Далеко не айтишник, обычный пользователь, но все-равно понимаю, что ситуация абсурдная. Буду рад любой подсказке.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Посмотрите в файле /etc/shadow (только не показывайте никому) - с чего начинаются хеши паролей? ($sudo cat /etc/shadow)

Нет определенного начала - DES
$1 = MD5
$2 = Blowfish
$2a= eksblowfish
$5 = SHA-256
$6 = SHA-512

Так вот, если у Вас используется DES, то проверяются только первые 8 (!) символов пароля. Blowfish - 72. В разных дистрибутивах длина пароля может быть ограничена командой passwd, например до длины 79 или 127 символов.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12133
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Nikola Tesla, Спасибо что подняли интересную тему.
Заинтересовавшись вопросом понял что ничего по этой теме не знаю - начал копать - накопал такое: https://chebnix.ru/blog/unix/144.html
Но не уверен что это правильное решение.

Кстати посмотрел - в 14.04 по умолчанию (ничего не менял) стоит ENCRYPT_METHOD SHA512 (в /etc/login.defs), но где явно ограничена длинна пароля - так и не накопал еще.... :idiot2:
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Sly_tom_cat,
Насколько я понял, есть целых три варианта "регулировки" максимальной длины пароля. Первый (неявный) - используемый алгоритм шифрования. Второй - задание (явное) в pam.d. И третий (тоже неявный) - в утилите passwd.

Со вторым все ясно. С первым - более-менее тоже: во всяком случае, известны ограничения алгоритмов. А вот с третьим хуже всего: в том или ином дистрибутиве могут использоваться различные ограничения...

Оффлайн Nikola Tesla

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
  • Dell Inspiron-3520 Ubuntu 14.04
    • Просмотр профиля
Спасибо отписавшимся. На данный момент вопрос не решен. Проведенные експерименты показали, что пароль необходимо вводить весь целиком, до последнего символа. Пароль поменял, рут залочил, но все-равно непонятно, что-же тогда произошло?

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.