powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Зашифрованные пароли в явном виде (ftp-сервер)
25 сообщений из 30, страница 1 из 2
Зашифрованные пароли в явном виде (ftp-сервер)
    #38307959
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подскажите есть ли способ получить (расшифровать) пароли пользователей ftp-сервера зная значение одного пароля в явном виде и его зашифрованное значение. Задача нужно узнать пароли пользователей на ftp-сервер.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308003
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эээ... http://www.sql.ru/forum/rules.aspx Содержание сообщений
Запрещается:
<...>
публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону;
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308013
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tanglirЭээ... http://www.sql.ru/forum/rules.aspx Содержание сообщений
Запрещается:
<...>
публикация серийных ключей, лицензий, способов взлома ПО и других методов, которые можно квалифицировать как преследуемые по закону;
Понятно просто чел уволился не оставив ни одного пароля к пользователям ftp-сервера хотя я могу вывести таблицу users где перечислены user'ы и passwd но поле passwd зашифрована. Знаю только пароль на одного user'a. Спасибо. Придется заводить их заново, а их около 100 штук.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308028
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor, а что за ftp-сервер ? зная название ПО можно пытаться гуглить конкретно.
дело в том, что в обычном ftp-протоколе пароль передается чистым текстом. Возможно , обратимое шифрование используется.
Если и пытаться подобное квалифицировать как взлом, то как-то с натяжкой получается.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308030
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindChek_Fedor, Возможно , обратимое шифрование используется.

извиняюсь - не подумал. обычный необратимый хеш. Нет смысла и пытаться даже.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308039
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindChek_Fedor, а что за ftp-сервер ? зная название ПО можно пытаться гуглить конкретно.
дело в том, что в обычном ftp-протоколе пароль передается чистым текстом. Возможно , обратимое шифрование используется.
Если и пытаться подобное квалифицировать как взлом, то как-то с натяжкой получается. proftpd на FreeBSD. Да похоже труба ввел PASSWORD('pass') и вывел столбец passwd с пользователем у которого пароль 'pass' совпадение 100%. Почитал про sha1() пишут что нет обратного шифрования. Оеё это-же только в таблице users Юзеров под сотню если назначу новые пароли это вся область меня "иметь" будет (перенастраивать доступ)
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308050
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor, ну если ftp-доступ осуществляется постоянно и вы любите извращения - можете установить на сервере сниффер и постепенно собрать эти пароли.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308055
Inkelyad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Chek_FedorПонятно просто чел уволился не оставив ни одного пароля к пользователям ftp-сервера
Вполне возможно, что у него этих паролей и нет. Ибо не надо. Сгенерировал-отправил-забыл.
Когда жалуются 'Мы забыли!' генерируется новый.

То же самое делается сейчас. Для чего пароли-то знать нужно?
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308066
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По-моему, нам лапшу на уши вешают.
Администратору FTP-сервера (как, впрочем, и любого другого distributed-сервиса) пользовательские пароли нафиг не нужны. В любой момент он имеет возможность установить новый пароль. Пользователь, оставшись без доступа, всё равно придёт именно к администратору.
Имхо это просто пользователем добыт каким-то способом файл паролей сервера. Потому он и знает один-единственный пароль - свой.
Косвенно это подтверждается также ну просто исключительно верным выбором раздела форума для размещения вопроса.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308067
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
InkelyadВполне возможно, что у него этих паролей и нет. Ибо не надо. Сгенерировал-отправил-забыл.
Когда жалуются 'Мы забыли!' генерируется новый.

То же самое делается сейчас. Для чего пароли-то знать нужно?+1
Ведь сейчас всё у всех работает (судя по "если назначу новые пароли это вся область меня "иметь" будет (перенастраивать доступ)").
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308098
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tanglirВедь сейчас всё у всех работает (судя по "если назначу новые пароли это вся область меня "иметь" будет (перенастраивать доступ)"). Работает... Например, возьмём район на 400 компах настроен доступ к FTP через например Total (создал соединение и забыл), нужно настроить еще на 100 компьютерах вот тут меня и спрашивают а не подскажешь пароль к такой-то "папке", а то я в мухадринске мне надо как нибудь попасть на ftp-сервер???
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308115
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaПо-моему, нам лапшу на уши вешают.
Администратору FTP-сервера (как, впрочем, и любого другого distributed-сервиса) пользовательские пароли нафиг не нужны. В любой момент он имеет возможность установить новый пароль. Пользователь, оставшись без доступа, всё равно придёт именно к администратору.
Имхо это просто пользователем добыт каким-то способом файл паролей сервера. Потому он и знает один-единственный пароль - свой.
Косвенно это подтверждается также ну просто исключительно верным выбором раздела форума для размещения вопроса.
Реально знаю конечно не один, а с десяток. И если бы я был пользователем как бы я добрался до root'а FreeBSD и root'а Mysql. Интерес к данному вопросу конечно остался, но если что ткну начальство в эту тему типа восстановить нельзя можно только сгенерить заново при этом мы должны будем отправить по "точкам" инженеров чтобы они заново настроили ПО которое автоматически каждый день отправляет файлы на ftp. Проще наверное для 100 компов завести своих "пользователей" с теми же правами что им нужны.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308166
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorнужно настроить еще на 100 компьютерах вот тут меня и спрашивают а не подскажешь пароль к такой-то "папке"
У тебя на FTP настроен resource-based security? точно?
А если тебе нужен пароль доступа к РЕСУРСУ - то нахрена тебе пароли ПОЛЬЗОВАТЕЛЕЙ?
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308174
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorмы должны будем отправить по "точкам" инженеров чтобы они заново настроили ПО которое автоматически каждый день отправляет файлы на ftp.Чё за ерунда? работает? так просто не трогай!

Chek_FedorПроще наверное для 100 компов завести своих "пользователей" с теми же правами что им нужны.Новые узлы? Для каждого - свои, уникальные, учётные данные. Если потом инженер приедет в тот Мухосранск и позвонит тебе, чтобы переподключить узел, ты спросишь у него имя учётной записи, установишь для неё один из многочисленных сгенерённых для этой поездки этому инженеру паролей (список распечатан в 2 экземплярах, один у тебя, второй у него) и скажешь ему номер. Он установит, проверит связь... после чего вы съедаете каждый свой экземпляр - и секретность соблюдена.
А для следующей его поездки - сгенерите новый список.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308175
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaChek_Fedorнужно настроить еще на 100 компьютерах вот тут меня и спрашивают а не подскажешь пароль к такой-то "папке"
У тебя на FTP настроен resource-based security? точно?
А если тебе нужен пароль доступа к РЕСУРСУ - то нахрена тебе пароли ПОЛЬЗОВАТЕЛЕЙ?
Где смотреть? Знаю только, что например есть пользователь xxx ему даны права на чтение запись папок pqqq и pzzz а права на папку px выставлены только на чтение. Это и есть настройки доступа к РЕСУРСУ или...
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308184
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_FedorAkinaпропущено...

У тебя на FTP настроен resource-based security? точно?
А если тебе нужен пароль доступа к РЕСУРСУ - то нахрена тебе пароли ПОЛЬЗОВАТЕЛЕЙ?
Где смотреть? Знаю только, что например есть пользователь xxx ему даны права на чтение запись папок pqqq и pzzz а права на папку px выставлены только на чтение. Это и есть настройки доступа к РЕСУРСУ или...
Эммм... может, пришла пора почитать теорию? как ты собираешься админить, не зная основ?

Это - настройки ПРАВ ПОЛЬЗОВАТЕЛЯ на доступ к ресурсу. Типичный USER-BASED SECURITY.

И никакому там инженеру не нужен "пароль к такой-то "папке", ". Он тебе должен сказать "Пользователю XXXXX нужно дать доступ к папке YYYYY с правами ZZZ (или отобрать доступ к папке)". А ты соответственно должен эти права этому пользователю дать (или изменить, или отобрать). Пароль пользователя при этом не изменяется, да и знать этот пароль для выполнения операции не требуется.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308185
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В твоём случае это - права пользователя в файловой системе файлопомойки.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308249
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaИ никакому там инженеру не нужен "пароль к такой-то "папке", ". Он тебе должен сказать "Пользователю XXXXX нужно дать доступ к папке YYYYY с правами ZZZ (или отобрать доступ к папке)". А ты соответственно должен эти права этому пользователю дать (или изменить, или отобрать). Пароль пользователя при этом не изменяется, да и знать этот пароль для выполнения операции не требуется.
Да ештин кот, понятно уже, что вытащить их не получится. А на счет, что нужно инженеру, есть ПО которое настраивается на логин и пароль дающий право выгружать файлы именно в эту папку эти "пользователи" уже заведены (смотрю таблицу users) и используются на 400 машинах и что-бы вместо того чтобы дать уже готовый логин 100 компьютерам для конкретных настроек данного ПО мне нужно его заново завести (нового "пользователя" с теми же правами и путями что и уже существующего в users). Просто получается чтобы вместо того что бы узнать пароли на уже существующие логины всех "пользователей" в таблицы users продублировать.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308370
Inkelyad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Chek_Fedor эти "пользователи" уже заведены (смотрю таблицу users) и используются на 400 машинах
А по какому приципу эти учетки машинам раздавались?

Если по уму, то 1 машина == 1 учетка в ftp, каждому географическому/административному объекту - своя группа, все машины/учетки одного объекта в соответствующей группе, права на нужные папки выдаются тоже по группам.

Или все не так, и одна учетная запись может использоваться на нескольких машинах?
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308388
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedorесть ПО которое настраивается на логин и пароль дающий право выгружать файлы именно в эту папку эти "пользователи" уже заведены (смотрю таблицу users) и используются на 400 машинахто есть у тебя используется одна пара логин-пароль для 400 рабочих станций??? мда-с... на этом мысль останавливается...
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308479
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А такая штука, как плановая смена паролей в целях обеспечения безопасности - не практикуется?
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308492
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Chek_Fedor,

дельный совет: завязывай с системным администрированием и убеди руководство нанять грамотного специалиста. С подобным уровнем подготовки можно только переломать все работает.

PS я один кто так и не понял какое отношение тема имеет к MySQL?
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308493
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaChek_Fedorесть ПО которое настраивается на логин и пароль дающий право выгружать файлы именно в эту папку эти "пользователи" уже заведены (смотрю таблицу users) и используются на 400 машинахто есть у тебя используется одна пара логин-пароль для 400 рабочих станций??? мда-с... на этом мысль останавливается...
ftp это файлообменник привязка тут идет не к машинам а к ПО (часть из них) т.е. одна програмулька написаная х.з. кем просит каждый вечер произвести выгрузку файлов на ftp-сервер таких ПО со своими "папками" на машине стоит от 5 до 10 (и везде одно и тоже). и что Вы мне прикажите использовать 4000 логин-пароль когда можно обойтись 10 + те пары которые доступны конкретным районам, подразделениям.
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308497
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Inkelyad]
А по какому приципу эти учетки машинам раздавались?

По принципу пришел чел и говорит Москва внедряет новую программулину для ее функционирования нужно 1 папка для записи одна для чтения на нашем фтп.
Если по уму, то 1 машина == 1 учетка в ftp, каждому географическому/административному объекту - своя группа, все машины/учетки одного объекта в соответствующей группе, права на нужные папки выдаются тоже по группам.
Или все не так, и одна учетная запись может использоваться на нескольких машинах?
Если бы все было по уму народ бы не уволился
...
Рейтинг: 0 / 0
Зашифрованные пароли в явном виде (ftp-сервер)
    #38308503
Chek_Fedor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83Chek_Fedor,

дельный совет: завязывай с системным администрированием и убеди руководство нанять грамотного специалиста. С подобным уровнем подготовки можно только переломать все работает.
Да я особо-то не ковыряю мне просто интересно как поступили бы Вы на моем месте?
PS я один кто так и не понял какое отношение тема имеет к MySQL?
Потому-что я получил список логинов и паролей из таблицы MySQL. Так я уже давно написал что все понятно.
PS Тему можно отправить в треп.
...
Рейтинг: 0 / 0
25 сообщений из 30, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Зашифрованные пароли в явном виде (ftp-сервер)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]