J'ai un ordinateur sur lequel je dois démarrer, mais les mots de passe semblent être faux. De plus, je ne peux pas monter le lecteur pour l'écriture, et c'est un processeur mips, donc je ne peux pas le coller dans une autre machine pour l'exécuter.
Quoi qu'il en soit, le fichier passwd a certains utilisateurs qui ressemblent à ceci, avec une étoile après le nom d'utilisateur. cela signifie-t-il un mot de passe vide ou quoi?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
utilisateur est ridiculement faible. Et comme les mots de passe basés sur DES sont limités en ASCII et ne peuvent contenir que 8 caractères, vous n'obtenez pas plus de 53 bits d'entropie. Passez à un hachage plus fort si vous le pouvez et modifiez les mots de passe.
lp
mot de passe en 630 millisecondes. Le root
mot de passe est beaucoup plus fort. J'ai laissé une attaque par force brute s'exécuter pendant cinq heures avant de la terminer. Il n'a pas cassé le root
mot de passe dans ces cinq heures. Mais vous devez bien sûr toujours suivre la recommandation précédente et changer le mot de passe.