|
|
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Есть 2 переменные $user и $pass. Я могу проверить правильный-ли это пароль для данного юзера на основании файла /etc/passwd? Вообщето нужен пример на perl, но подойдет и bash... Да вообще на чем угодно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 14:20:08 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
нет сейчас там паролей. Точнее их хешей. Они в /etc/shadow или /etc/master.passwd. Соответсвенно, под root можно такое сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:01:30 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
>нет сейчас там паролей. Описочка вышла :). Конечно /etc/shadow! Я имел ввиду как дернуть систему, чтобы она выдала "Да, все в порядке, такой юзер зарегестрирован, пароль правильный" или "Не, неверное имя/пароль". А в сам файл я лезть и не собираюсь... >Соответсвенно, под root можно такое сделать. Под root и собираюсь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:09:23 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Я делал аутентификацию такую. На java правда.Взял модуль md5, по паролю генерил хеш и сравнивал. Вот и все. Если Вы на Perl - то имеет смысл сходить на CPAN за md5 модулем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:19:34 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
есть одна прикольная прога по подбору паролей http://www.openwall.com/john/ раскрывает пароли на моем серваке за минуту :) она в исходниках на Си, можно поковырять как она это делает а запускать так ./john /etc/shadow главное посмотреть как вычисляется хеш ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:22:18 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Я не понял какая операционка? PAM нету что-ли? Где гарантия что shadow и md5 используются -- надо конфиги сначала смотреть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:46:32 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
sanek842есть одна прикольная прога по подбору паролей http://www.openwall.com/john/ раскрывает пароли на моем серваке за минуту :) она в исходниках на Си, можно поковырять как она это делает а запускать так ./john /etc/shadow главное посмотреть как вычисляется хеш +1 Очень люблю эту программку, спасла, когда не знал пароль root на сервере (доступ был только под oracle), нашла все пароли за 5 минут (P4 2.4Ghz), исходники тоже изучал немного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:46:50 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
2sanek842 John the Ripper -- весчь! Помнится он раньше с дистром шел... Код: plaintext 2--null-- Да, так я могу... Но хранилище паролей получается внешнее, несистемное. От этого и надо избавиться! Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:52:21 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Зачем ему ломалку паролей - он же наверное не хацкер, а пароль знает и аутентификацию просто должен сделать. Можно взять с CPAN что-нибудь типа модуля Authen-Passphrase и там все просто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 15:54:31 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
2Журавлев Денис авторЯ не понял какая операционка? linux авторГде гарантия что shadow и md5 используются -- надо конфиги сначала смотреть. blowfish. Хотя это непринципиально... авторPAM нету что-ли? есть. Я и спрашиваю, как его в скрипт вставить... Или не его... А нужно это для этого http://sql.ru/forum/actualthread.aspx?tid=350352 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2006, 18:32:49 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Странные у вас, господа, пароли на серверах... На AMD64 3000+ (2200MHz) у меня john шуршал почти месяц, в скрине... Через месяц была необходимость перезагрузить машину. Однако паролев так и не нашёл Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 08:22:05 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
авторСтранные у вас, господа, пароли на серверах... Точно... Юзеры обматерились придумывая пароли... Это root может наплевать на заявление passwd "Too shot" или "Too simple", а юзеру приходиться думать... Однако, возвращаясь к теме, может кто-нибудь сказать КАК ЖЕ ЭТО СДЕЛАТЬ??? Я в отчаянье! Щас уже буду пытаться делать ftp user:pass@127.0.0.1 ! Если проходит, имя/пароль правильные... Но этоже некошерно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 09:15:42 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
была идея такое посоветовать (не совсем, хотел посоветовать делать su username) А вот простых средств провеки из шелла не нашёл... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 09:20:25 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
su username из под рута даже пароль не спросит... авторбыла идея такое посоветовать А вот это уже по настоящему пугает... Если для проверки имени/пароля придется ТАК извращаться... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 09:42:27 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 09:54:58 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Михаил0su username из под рута даже пароль не спросит... но это как раз не проблема - сделать su два раза просто :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 10:04:47 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
а у вас jabber от рута работает? С какой целью? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 10:35:31 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
2 Михаил глянь еще эту ветку форума на opennet Как проверить пароль по /etc/shadow? там небольшая сишная программулька, лично мне понравилась :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 10:45:41 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
автора у вас jabber от рута работает? С какой целью? Пока еще не работает. Он как-то сам решил из-под root запускаться, да и в топике съехали на какой-то подбор паролей, для чего надо иметь root... Я и говорю: "нужно будет, будет под root работать, лишьбы проблему решить..." Если c PAM разберусь, урежу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 10:51:24 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
sanek8422 Михаил глянь еще эту ветку форума на opennet Как проверить пароль по /etc/shadow? там небольшая сишная программулька, лично мне понравилась :)Гы лол, парню со слакой предлагали пам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 10:54:07 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Замечание про PAM. Он не работает, если его проседуры вызывать из daemon. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2006, 14:41:47 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
авторЗамечание про PAM. Он не работает, если его проседуры вызывать из daemon. А он вообще не работает :( Установил модуль Authen::PAM, он поставился, но не прошел тест... Пишу Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 08:01:19 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
авторнашла все пароли за 5 минут (P4 2.4Ghz), исходники тоже изучал немного это что там за пароли были??? 123 ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 10:20:38 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторнашла все пароли за 5 минут (P4 2.4Ghz), исходники тоже изучал немного это что там за пароли были??? 123 ;) Да тестовый сервер был в локалке, пароли вида: ab1234 (паролем root оказалась модель сервера, взял на заметку) Ничего сложного, на сложных чувствую могу не дождаться завершения взлома :). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 10:37:56 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Михаил0Есть 2 переменные $user и $pass. Я могу проверить правильный-ли это пароль для данного юзера на основании файла /etc/passwd? Вообщето нужен пример на perl, но подойдет и bash... Да вообще на чем угодно! Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. Такой изврат пойдет? Запускать надо из под root или из sudo. P.S. С перлом не дружу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 15:14:07 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
2v6y Изврат, конечно... Но исходя из того что PAM не завелся... За неимением гербовой бумаги пишем на клозетной :) СПАСИБО! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 15:35:13 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
v6y Михаил0Есть 2 переменные $user и $pass. Я могу проверить правильный-ли это пароль для данного юзера на основании файла /etc/passwd? Вообщето нужен пример на perl, но подойдет и bash... Да вообще на чем угодно! .... Такой изврат пойдет? Запускать надо из под root или из sudo. нет не пойдет, потому как в shadow во всех приличных местах пароли нефига не crypt'ом зашифрованы... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 16:07:17 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
g613 нет не пойдет, потому как в shadow во всех приличных местах пароли нефига не crypt'ом зашифрованы... Хм... Считай, что доипался... Ну тогда, судя по всему, мы с Михаилаидлом как раз из неприличных мест :). А вообще спасибо тебе конечно, что ты еще и nsswitch сюда не приплел ;-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 16:29:28 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Михаил02v6y Изврат, конечно... Но исходя из того что PAM не завелся... За неимением гербовой бумаги пишем на клозетной :) Еще вариант для неприличных мест, более приличный: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 17:05:44 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Приличный, неприличный... Мне ехать надо, а не шашечки! Потребовалась функция для отдельно взятого сервера. Как оказалось, неприличного. :) 2v6y В последнем скрипте $pwcode="x". То есть не работает. авторпотому как в shadow во всех приличных местах пароли нефига не crypt'ом зашифрованы... А чем? Мне просто интересно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 07:32:17 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
авторпотому как в shadow во всех приличных местах пароли нефига не crypt'ом зашифрованы... А чем? Мне просто интересно...[/quot] md5 / blowfish ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 08:39:30 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
g613 md5 / blowfish crypt прекрасно работает и с des и с md5: The glibc2 version of this function has the following additional features. If salt is a character string starting with the three characters "$1$" followed by at most eight char- acters, and optionally terminated by "$", then instead of using the DES machine, the glibc crypt function uses an MD5-based algorithm, and outputs up to 34 bytes, namely "$1$<string>$", where "<string>" stands for the up to 8 characters following "$1$" in the salt, followed by 22 bytes chosen from the set [a-zA-Z0-9./]. The entire key is signifi- cant here (instead of only the first 8 bytes). 2Михаил Значит работает как C-шный getpwnam. А какая версия perl? У меня в 5.8.4 работает нормально - то есть если поле password в passwd равно 'x', то вытаскивает соответствующее поле из shadow ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 09:30:06 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
авторmd5 / blowfish У меня как раз blowfish! И crypt замечательно работает! авторА какая версия perl? 5.8.8 на одной машине и 5.8.7 на другой... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 09:37:35 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Вместо getpwnam нужно использовать getspnam! автор/* General shadow password file API */ Только... Ее у меня нет :( ! Пишет авторUndefined subroutine &main::getspnam ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 09:52:05 |
|
||
|
Аутентификация посредством /etc/passwd из скрипта
|
|||
|---|---|---|---|
|
#18+
Михаил0Вместо getpwnam нужно использовать getspnam! автор/* General shadow password file API */ Только... Ее у меня нет :( ! Пишет авторUndefined subroutine &main::getspnam Это в C-ях. В perl-е ее в самом деле нету :) См. ссылку Санька. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2006, 10:04:49 |
|
||
|
|

start [/forum/topic.php?all=1&fid=25&tid=1488902]: |
0ms |
get settings: |
9ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
51ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 226ms |
| total: | 352ms |

| 0 / 0 |
