Apa kata sandi default dari pengguna ini?
root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
nobody
Adakah yang bisa login melalui ssh atau ftp sebagai pengguna ini?
Apa kata sandi default dari pengguna ini?
root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
nobody
Adakah yang bisa login melalui ssh atau ftp sebagai pengguna ini?
Jawaban:
apa kata sandi default dari pengguna ini: root, daemon, bin, sys, sync, game, man, lp, mail, berita, uucp, tidak ada.
Anda dapat memeriksa status dengan melihat file password shadow ( /etc/shadow
) di kolom kedua. Secara default, akun ini dikunci (kata sandi disetel ke *
), yang menonaktifkan login.
Adakah yang bisa login melalui ssh atau ftp oleh pengguna ini ??
Tidak, kecuali Anda telah menetapkan kata sandi untuk mereka.
man 5 passwd
; man login; man 3 crypt`)
Jika Anda melihat file kata sandi, Anda akan melihat bahwa ini memiliki pengaturan khusus (game digunakan sebagai contoh):
$ more /etc/passwd|grep games
games:x:5:60:games:/usr/games:/bin/sh
Tiga pertama (: adalah pemisah):
Kata sandi di-hash (jika dimulai dengan $ dienkripsi).
Mengenai / etc / shadow
Jika bidang kata sandi berisi beberapa string yang bukan hasil crypt (3) yang valid, misalnya! atau *, pengguna tidak akan dapat menggunakan kata sandi unix untuk masuk (tetapi pengguna dapat masuk ke sistem dengan cara lain).
Adakah yang bisa login melalui ssh atau ftp oleh pengguna ini ??
Tidak secara default. Secara teori, Anda dapat membuat game bernama pengguna sebagai pengguna aktual atau mengubah pwd game pengguna.
games
akun saya tidak punya masalah masuk sebagai games
.
/etc/shadow
, Anda akan melihat bahwa akun-akun ini tidak memiliki kata sandi yang ditetapkan sama sekali, dan ditandai sebagai dikunci dari login. Saya pikir kata-kata dari jawaban ini dapat ditingkatkan.
Seperti login nobody
biasanya akan "dikunci", jadi tidak mungkin untuk masuk karena menggunakan kata sandi (dengan cara apa pun, bukan SSH, bukan FTP, bukan su
perintah dll)
http://manpages.ubuntu.com/manpages/hardy/man1/passwd.1.html
-l, --lock
Lock the named account. This option disables an account by changing
the password to a value which matches no possible encrypted value,
and by setting the account expiry field to 1.
Namun, jika Anda memiliki akses sudo, Anda dapat beralih ke akun ini dengan perintah seperti ini:
$ sudo su nobody
Ini karena pengguna super dapat mengubah akun apa pun tanpa memasukkan kata sandi
Sebagian besar pengguna ini dicadangkan untuk beberapa layanan, Anda tidak dapat login, tujuan dari pengguna ini adalah ketika diretas itu memiliki dampak minimal pada sistem Anda seperti tidak ada pengguna yang tidak memiliki kata sandi yang memungkinkan penyerang mengetahuinya.
Ubuntu oleh akun root default dikunci untuk masalah keamanan, Anda dapat menggunakan sudo untuk memiliki hak admin dan kata sandi tidak dikenal dan dienkripsi.
Tambahan ,
Beberapa pengguna ini adalah pengguna yang memiliki shell yang valid tanpa kata sandi (seperti nampan )
Itu tidak dapat terhubung dengan ssh karena itu perlu /bin/.ssh/authorized_keys
terhubung.
Dengan kata lain, pengguna ini adalah pengguna keamanan selain pengguna berbasis masuk.
Perhatikan bahwa tidak disarankan untuk mengubah status pengguna ini (mengubah kata sandi atau mengunci atau membuka kunci)