Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Ахтунг! Безопасность!!! Проходит логин с неправильным паролем!  (Прочитано 7312 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Уважаемый автор топика! Снимите Ваши действия с помощью xvidcap. Хочу увидеть собственными глазами

Всем.

Общее:
1) Я работаю уже неделю под этим логином. Создавал его когда устанавливал с LiveCD. А не потом, тем более adduser.
2) Не хочу оправдываться, что я не шучу или нечто подобное.
3) Готов к любым действиям. Больно уж эффект хреновый.

Между делом:
4) Эксперимент надо уметь поставить! А как видео сделать, чтобы было видно КАКОЙ я пароль набираю? Фигатам. В принципе, если сначала набрать маленький, который не пройдет, потом набрать средний, который пройдет, зайти, а потом сразу выйти и набрать большой и зайти - все под одним логином. Сойдет?

Пользователь решил продолжить мысль: 18 Марта 2009, 12:07:36
Кстати, кто тут пробывал, сделали пробел в пароле? Логин с тремя буквами?

(P.S. А где версию "аутентификатора" ;-) посмотреть?)
« Последнее редактирование: 18 Марта 2009, 14:10:23 от zav »

Оффлайн zilog82

  • Активист
  • *
  • Сообщений: 420
  • Hello, World!!!
    • Просмотр профиля
насчет xvidcap я пошутил.
а вот /var/log/auth.log выложить было бы неплохо

Оффлайн Saha

  • Активист
  • *
  • Сообщений: 517
    • Просмотр профиля
Эксперимент надо уметь поставить! А как видео сделать, чтобы было видно КАКОЙ я пароль набираю? Фигатам. В принципе, если сначала набрать маленький, который не пройдет, потом набрать средний, который пройдет, зайти, а потом сразу выйти и набрать большой и зайти - все под одним логином. Сойдет?
сойдет =)

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Ха-ха... новые данные.

Пошел в "Установку/удаление программ" поставить xvidcap. Ставлю, просит пароль - дай думаю я и ему короткий дам. Сработало! Это видимо системно. ;-)

Оффлайн zilog82

  • Активист
  • *
  • Сообщений: 420
  • Hello, World!!!
    • Просмотр профиля

Пошел в "Установку/удаление программ" поставить xvidcap. Ставлю, просит пароль - дай думаю я и ему короткий дам. Сработало! Это видимо системно. ;-)


Вы в какой оси работаете?  "Установку/удаление программ" - попахивает вендой  :P

Оффлайн ziablik

  • Активист
  • *
  • Сообщений: 354
    • Просмотр профиля

Вы в какой оси работаете?  "Установку/удаление программ" - попахивает вендой  :P
попробуй нажать на кнопку меню - видишь пункт установка и удаление... приложений? GNOME.

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
а вот /var/log/auth.log выложить было бы неплохо

ДА-С... ну хоть радует, что ругается...
Вообщем в файлах auth.log все стер, перезагрузился.

1) Попытался как zav с коротким паролем до пробела. Не зашел. Красная строка что-то там про проверьте кодировку...
2) Попытался как zav со средним. Зашел.
3) Вышел.
4) Попытался как zav с паролем который должен быть. Зашел.

Лог:
(Нажмите, чтобы показать/скрыть)

Ну так ругаться и при этом таки с маленьким паролем не пускать и вообще работать - это круто...

Что скажите, товарищи? Я лично мало что понимаю что за хрень...


Пользователь решил продолжить мысль: 18 Марта 2009, 12:40:50
Вы в какой оси работаете?  "Установку/удаление программ" - попахивает вендой  :P

Все мы оттуда. 8-) "Установку/удаление программ" - приложений, приложений...

К делу не относится, все поняли.
« Последнее редактирование: 18 Марта 2009, 14:42:43 от zav »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
(Нажмите, чтобы показать/скрыть)
unconfirmed

upd
https://forum.ubuntu.ru/index.php?topic=51678.msg380197#msg380197
« Последнее редактирование: 18 Марта 2009, 15:57:12 от ArcFi »

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
unconfirmed

Интересно, конечно... а у меня вот что вышло...

(Нажмите, чтобы показать/скрыть)

Наводит может на какие-то мысли общественность?

Я не спешу чего-то там устанавливать пока - может конечно и чего-то нет нужного, но почему так работает-то? Пароль то маленький не проходит - значит авторизация худо-бедно есть. Так?

Кстати, проверил в соседней сессии - новый пользователь tmp с паролем "123456 890123" не заходит с укороченным "123456 8" по аналогии. Слушайте, ну у меня такой пароль, что не мог я ошибиться никак. Может быть дело в цифрах? У меня реальный то пароль другой, простоя тут его так описал как он выглядит...

Вообщем, у меня и графическом режиме такой финт не подтверждается с новым tmp... вообще странно...
« Последнее редактирование: 18 Марта 2009, 15:19:03 от zav »

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
наводит на мысль, что sshpass не установлен :)

покажи
ls /etc/pam.d/,
cat /etc/pam.d/gdm,
cat /etc/pam.d/login
проблема, очевидно, в модулях PAM.
« Последнее редактирование: 18 Марта 2009, 15:19:18 от axe »

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
наводит на мысль, что sshpass не установлен :)

Логично. 8-)

Вот то что вы просили...

(Нажмите, чтобы показать/скрыть)

И чтобы это значило?

ВСЕМ

А что? Может все таки сделать так как писал товарищ ArcFi, установить "aptitude install sshpass ssh"? А вдруг эффект пропадет?
« Последнее редактирование: 18 Марта 2009, 15:28:57 от zav »

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
1. Восппроизводится ли проблема при логине не из GDM, а из консоли (не эмулятора терминала, а настоящей консоли на Ctrl+Alt+F1-..)? Если воспроизводится, то покажи auth.log при таком логине.

2. Правильно ли я понимаю, что проблема не вопроизводится для другого юзера, а только для того, который был создан при установке? Если да, то на всякий случй покажи для него вывод id
« Последнее редактирование: 18 Марта 2009, 15:47:01 от axe »

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Ситуация проясняется чуть-чуть.

Сменил пароль на созданный в прошлых экспериментах пользователя tmp. Поставил такой же пароль как у zav.

Не логинится никак кроме реального пароля. Как в прочем и должно быть.

Я так подозреваю, дело может произрастать корнями из LiveCD и его установке на диск. Там я своего пользователя zav вводил.

Оффлайн kss

  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
Попробуй повторить этот фокус с другим паролем с пробелом (то есть смени пароль на другой, но сделанный по такой же схеме). Предполагаю, что дело в том, что (если я не ошибаюсь) в системе сам пароль нигде не хранится (в целях безопасности), а для проверки подлинности введённого пароля сравниваются их хеши. Вот у тебя могла случайно выпасть ситуация, что хеш от неполного пароля равен хешу от полного. Если я прав, то вряд ли ситуация повторится при смене пароля (очень маловероятно это).

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
1. Восппроизводится ли проблема при логине не из GDM, а из консоли (не эмулятора терминала, а настоящей консоли на Ctrl+Alt+F1-..)?
https://forum.ubuntu.ru/index.php?topic=51678.msg380069#msg380069
« Последнее редактирование: 18 Марта 2009, 15:47:01 от ArcFi »

 

Страница сгенерирована за 0.021 секунд. Запросов: 19.