БИБЛИЯ ХАКЕРА

Network Information System или древние желтые страницы UNIX

UNIX NIS позволяет нескольким компьютерам сети иметь различ­ный уровень доступа к конфигурационным файлами. Если атакуемая вер­сия UNIX использует NIS, то хакер получит файл паролей /etc/passwd с очень короткой строкой, типа вот этой:

+::0:0:::

Чтобы увидеть действительный файл паролей хакер использует ко­манду ypcat passwd.

Таинственный знак после запятой

Этот знак соответствует времени хранения пароля. Это означает, что пароль в определенный момент времени может быть заменен пользо­вателем после системного администратора. Пароль перед заменой может еще храниться некоторое время. Типичная запись /etc/passwd с данными о времени хранения пароля:

Bob:5fg63fhD3d, М.z8:9406:12: Bob Leontyef:/home/fsg/will:/bin/bash

Обратите внимание на запятую в области дешифровки пароля. Знак после запятой используется только механизмом хранения пароля.

Таким образом, символы, соответствующие данным времени хра­нения пароля для вышеприведенного примера, будут такими:

M. z8

Эти четыре символа интерпретируются следующим образом:

• Максимальное число недель, в течение которых пароль не может быть изменен.

• Минимальное число недель, в течение которых пароль должен использоваться перед заменой.

Отметим три важные вещи. Если первые и вторые символы установ­лены как «..», то пользователь будет вынужден изменить свой пароль в следующий раз. В этом случае программа passwd удалит данные о хране­нии пароля.

Если третий и четвертый символы установлены как то пользо­ватель будет вынужден изменить свой пароль в следующий раз. Данные о времени хранения пароля будут соответствовать первым и вторым симво­лам.

Если же первый символ (МАХ) меньше чем второй символ (MIN), то пользователю вообще не позволяют изменить пароль (только root мо­жет его изменить).

Заметим, что не может командой su изменить данные о вре­

Мени хранения пароля.

БИБЛИЯ ХАКЕРА

Эта заподлистая кнопка power — как отключить?

На клавиатуре есть кнопка - у меня под делетом сразу, power называется - соответственно значок "яблоко с прямым хвостиком"... Какого гондураса её не разместили где-нибудь в другом месте да подальше …

Безопасность

Так уж устроен мир, что любое техническое изобретение человече­ского разума, расширяющее наши возможности и создающее для нас до­полнительный комфорт, неизбежно содержит в себе и отрицательные стороны, которые могут представлять потенциальную …

Прямой (кривой номер), АОН, БП и переадресация Прямые и кривые номера

Номера сотовых телефонов могут быть прямыми и кривыми. Пря­мые — это обычные городские семизначные (в Москве) номера, кривые (или федеральные) — набирать через коды 901, 902, 903, 501 или другие, …

Как с нами связаться:

Украина:
г.Александрия
тел./факс +38 05235  77193 Бухгалтерия

+38 050 457 13 30 — Рашид - продажи новинок
e-mail: msd@msd.com.ua
Схема проезда к производственному офису:
Схема проезда к МСД

Партнеры МСД

Контакты для заказов оборудования:

Внимание! На этом сайте большинство материалов - техническая литература в помощь предпринимателю. Так же большинство производственного оборудования сегодня не актуально. Уточнить можно по почте: Эл. почта: msd@msd.com.ua

+38 050 512 1194 Александр
- телефон для консультаций и заказов спец.оборудования, дробилок, уловителей, дражираторов, гереторных насосов и инженерных решений.