Pagina 1 di 1
passwd
Inviato: lun 3 apr 2006, 21:57
da dottorgianky
Salve a tutti.....
Vorrei sapere qual'è il motivo per cui devo rendere accessibile in lettura il file passwd a tutti gli utenti,visto che altrimenti non mi permette di aprire da utente normale nemmono un proprio file,
e se sarebbe possibile aggirare il problema...
Grazie mille ciao a tutti...
Inviato: lun 3 apr 2006, 22:11
da sid77
perchè non lo vuoi in lettura per tutti?
Inviato: lun 3 apr 2006, 22:32
da dottorgianky
nn mi piace l'idea che tutti possano vedere gli utenti del mio sistema........
Inviato: mar 4 apr 2006, 10:06
da sid77
lo fanno comunque, leggendo questo file:
http://www.slackware.at/data/slackware- ... etc.tar.gz per conoscere gli utenti (di default) di sistema e facendo un "ls /home" (o altra directory apposita) per gli utenti di default registrati.
certo, magari non conoscerebbero subito quell'apache:apache che ti fa girare un httpd chrootato, ma a che vantaggio?
ciao
Inviato: mar 4 apr 2006, 10:07
da notsafe
il file /etc/passwd *deve* essere accessibile in lettura da qualsiasi utente in quanto nel file, oltre l'elenco degli utenti del sistema, sono presenti ulteriori dati fondamentali per una corretta intepretazione del filesystem ( uid,gid,home,ambiente ) da parte di un qualsiasi programma che deve interagire con esso.
Se non vuoi che un utente di un servizio abbia la possibilità di consultare il file passwd "reale" del sistema, devi far girare tale servizio in una jail chroot.Questo non significa la reale impossibilità di accerdervi al file /etc/passwd ( basta uscire dalla gabbia di chroot .. ) ma, perlomeno, il servizio non "espone in modo diretto" tale file.
Inviato: mar 4 apr 2006, 10:35
da Paoletta
notsafe ha scritto:il file /etc/passwd *deve* essere accessibile in lettura da qualsiasi utente
altrimenti l'utente non riuscirà ad eseguire un login corretto...
Inviato: mar 4 apr 2006, 11:04
da notsafe
il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.
una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.
Inviato: mar 4 apr 2006, 11:36
da Paoletta
notsafe ha scritto:il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.
una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.
già hai ragione, mi ero confusa leggendo questa pagina:
http://www.comptechdoc.org/os/linux/how ... lbash.html
Inviato: mar 4 apr 2006, 17:05
da dottorgianky
Ringrazio tutti per l'aiuto e le spiegazioni