Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Ахтунг! Безопасность!!! Проходит логин с неправильным паролем!  (Прочитано 7227 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
а также в той самой документации :)

Сейчас я на работе, тут Archlinux. Ни одна из приведенных проблем не воспроизводится. Приду домой - проверю на Ubuntu.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Хз. На 9.04 повторить не удалось.
Именно на ней и делалось. Хак работает для юзверя, генерируемого при установке.
На пользователе, добавляемом через adduser, не работает.

Пользователь решил продолжить мысль: 18 Марта 2009, 07:34:29
Как оказалось, ssh user@localhost, выполняемая из под user, даже не спрашивает пароля.
При работе от другого пользователя, как и при попытках логина из текстового терминала, описанной автором проблемы не встретил.

Итог: unconfirmed
« Последнее редактирование: 18 Марта 2009, 19:43:02 от ArcFi »

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Как оказалось, ssh user@localhost, выполняемая из под user, даже не спрашивает пароля.
Хм, у меня даже так спрашивает пароль. 8.04.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн zav

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Хак работает для юзверя, генерируемого при установке.

"Этого не достаточно"? А сколько юзеров сидят под логинами сделанными при установке с LiveCD? Достаточно много, тем более Canonical эти компашки рассылает по всему свету.

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Хак работает для юзверя, генерируемого при установке.
"Этого не достаточно"? А сколько юзеров сидят под логинами сделанными при установке с LiveCD? Достаточно много, тем более Canonical эти компашки рассылает по всему свету.
Аркфи потом приписал, что его тест ничего не показывает. У меня тоже не воспроизвелся, а ситуация ровно такая же: юзер, созданный при установке, пароль изначально задан длиннее 8-ми символов... Проверил на двух машинах с Ubuntu 8.10.

shame

  • Гость
У меня юзверь еще со времен с 7.04 и ничего такого нет, тока напугал меня на работе...

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Хак работает для юзверя, генерируемого при установке.
"Этого не достаточно"? А сколько юзеров сидят под логинами сделанными при установке с LiveCD? Достаточно много, тем более Canonical эти компашки рассылает по всему свету.
Достаточно. Надо дальше ковырять, дабы любой мог повторить этот баг. Тогда его и отрепортить.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн borjus

  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
сначала напужался от прочитанного....штаны сзади надулись от столь ужасной вести....проверялу ся на ноуте 9.04 и на стационаре дома 8.04...все работает безупречно!!!

Оффлайн micolin

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
какой пароль поставишь, такой он и воспримет.

Оффлайн borjus

  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
какой пароль поставишь, такой он и воспримет.
именно!!!

 

Страница сгенерирована за 0.183 секунд. Запросов: 23.