Mam komputer, do którego muszę się uruchomić, ale hasła wydają się fałszywe. Ponadto nie mogę zamontować napędu do zapisu, a jest to procesor MIP, więc nie mogę go włożyć na inną maszynę, aby go uruchomić.
W każdym razie, plik passwd ma niektórych użytkowników, którzy wyglądają tak, z gwiazdką po nazwie użytkownika. czy to oznacza puste hasło czy co?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
użytkownika jest absurdalnie słabe. A ponieważ hasła oparte na DES są ograniczone do ASCII i mogą mieć tylko 8 znaków, nie otrzymujesz więcej niż 53 bity entropii. Przełącz się na silniejszy skrót, jeśli możesz, i zmień hasła.
lp
hasło w 630 milisekund. root
Hasło jest dużo silniejszy. Pozwoliłem na atak brutalnej siły przez pięć godzin, zanim go zakończyłem. Nie złamało root
hasła w ciągu tych pięciu godzin. Ale oczywiście powinieneś nadal postępować zgodnie z poprzednią rekomendacją i zmienić hasło.