Pagina 1 di 1

Loggare password sbagliate

Inviato: gio 12 mar 2009, 20:20
da Johnn
E' possibile loggare le password sbagliate inserite per provare a sbloccare la sessione di kde (3.5.x) precedentemente bloccata?

Se sì, come si fa?

Grazie!!!

Re: Loggare password sbagliate

Inviato: gio 12 mar 2009, 20:32
da navajo
intendi la password del tuo utente ?? Spero che tu intenda questo, e non di cercare di sbloccare la sessione di un altro..

Re: Loggare password sbagliate

Inviato: gio 12 mar 2009, 22:47
da Johnn
Certo!!! Del proprio utente! Anche perché parlo di password sbagliate, cioè di tentativi che non riattivano l'utente.

Volendo lo si può vedere come un keylogger che funziona principalmente (l'ideale sarebbe solo) quando la sessione è bloccata e si tenta di riattivarla senza inserire la password corretta.

Re: Loggare password sbagliate

Inviato: dom 15 mar 2009, 18:53
da Johnn
Il comando script potrebbe essere utile secondo voi?

EDIT: Ho provato ad usare script, ma non sembra d'aiuto.

Re: Loggare password sbagliate

Inviato: dom 15 mar 2009, 20:18
da Johnn
Cercando in rete gli altri potenziali candidati sono kdm e direttamente il programma che si occupa di controllare se la username e passowrd sono corretti (login, giusto?). Ma nessuno di questi ha un log che non si limiti a dire quanti login errati ci sono stati?

Re: Loggare password sbagliate

Inviato: dom 15 mar 2009, 22:58
da shark1500
Io ti consiglio la soluzione keylogger.

Fai in modo di assegnare una combinazione con acpi al "blocco schermo", e poi per quel comando dai prima l'avvio del kerylogger, poi il "blocca schermo" e poi la chiusura del keylogger

Re: Loggare password sbagliate

Inviato: lun 16 mar 2009, 0:42
da Johnn
Effettivamente sarebbe la cosa più semplice.

Non c'è un modo rapido per farsi un keylogger senza toccare il kernel o prenderne uno già fatto, come per esempio una redirezione su file, no?

Non avrei nessun problema ad avviarlo anche manualmente da shell, quindi non sarebbe necessario "nasconderlo" come combinazione di tasti acpi.

(Comunque, a parte il mio caso che è poco più di una curiosità, ma mi pare parecchio strano il fatto che non si possano loggare i tentativi sbagliati effettuati: voglio dire, va bene sapere che il proprio username è stato oggetto di n tentativi, ma che tipo di attacco è stato portato avanti potrebbe essere dedotto dal tipo di password usate...).

Re: Loggare password sbagliate

Inviato: lun 16 mar 2009, 13:43
da Blizzard
hai provato a vedere ed eventualmente modificare il sorgente del programma che si occupa del blocco della sessione?

Re: Loggare password sbagliate

Inviato: mer 18 mar 2009, 1:45
da Johnn
No, anche se è una buona idea, forse la più elegante.