Ich habe einen Computer, auf dem ich booten muss, aber die Passwörter scheinen gefälscht zu sein. Außerdem kann ich das Laufwerk nicht zum Schreiben einbinden und es ist ein MIPS-Prozessor, sodass ich es nicht auf einen anderen Computer stecken kann, um es auszuführen.
Wie auch immer, die passwd-Datei enthält einige Benutzer, die so aussehen, mit einem Stern nach dem Benutzernamen. Bedeutet das ein leeres Passwort oder was?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
Benutzer ist lächerlich schwach. Und da DES-basierte Kennwörter auf ASCII beschränkt sind und nur 8 Zeichen lang sein können, erhalten Sie nicht mehr als 53 Bit Entropie. Wechseln Sie zu einem stärkeren Hash, wenn Sie können, und ändern Sie die Kennwörter.
lp
Passwort in 630 Millisekunden brechen . Das root
Passwort ist viel stärker. Ich habe einen Brute-Force-Angriff fünf Stunden lang laufen lassen, bevor ich ihn beendet habe. Das root
Passwort wurde innerhalb dieser fünf Stunden nicht geknackt . Aber Sie sollten natürlich trotzdem der vorherigen Empfehlung folgen und das Passwort ändern.