passwd
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
dottorgianky
- Linux 0.x

- Messaggi: 12
- Iscritto il: lun 3 apr 2006, 21:26
passwd
Salve a tutti.....
Vorrei sapere qual'è il motivo per cui devo rendere accessibile in lettura il file passwd a tutti gli utenti,visto che altrimenti non mi permette di aprire da utente normale nemmono un proprio file,
e se sarebbe possibile aggirare il problema...
Grazie mille ciao a tutti...
Vorrei sapere qual'è il motivo per cui devo rendere accessibile in lettura il file passwd a tutti gli utenti,visto che altrimenti non mi permette di aprire da utente normale nemmono un proprio file,
e se sarebbe possibile aggirare il problema...
Grazie mille ciao a tutti...
-
dottorgianky
- Linux 0.x

- Messaggi: 12
- Iscritto il: lun 3 apr 2006, 21:26
- sid77
- Linux 3.x

- Messaggi: 568
- Iscritto il: mer 1 giu 2005, 0:00
- Slackware: 12.0/12.1/curr (ppc)
- Località: PowerPC
- Contatta:
lo fanno comunque, leggendo questo file: http://www.slackware.at/data/slackware- ... etc.tar.gz per conoscere gli utenti (di default) di sistema e facendo un "ls /home" (o altra directory apposita) per gli utenti di default registrati.
certo, magari non conoscerebbero subito quell'apache:apache che ti fa girare un httpd chrootato, ma a che vantaggio?
ciao
certo, magari non conoscerebbero subito quell'apache:apache che ti fa girare un httpd chrootato, ma a che vantaggio?
ciao
il file /etc/passwd *deve* essere accessibile in lettura da qualsiasi utente in quanto nel file, oltre l'elenco degli utenti del sistema, sono presenti ulteriori dati fondamentali per una corretta intepretazione del filesystem ( uid,gid,home,ambiente ) da parte di un qualsiasi programma che deve interagire con esso.
Se non vuoi che un utente di un servizio abbia la possibilità di consultare il file passwd "reale" del sistema, devi far girare tale servizio in una jail chroot.Questo non significa la reale impossibilità di accerdervi al file /etc/passwd ( basta uscire dalla gabbia di chroot .. ) ma, perlomeno, il servizio non "espone in modo diretto" tale file.
Se non vuoi che un utente di un servizio abbia la possibilità di consultare il file passwd "reale" del sistema, devi far girare tale servizio in una jail chroot.Questo non significa la reale impossibilità di accerdervi al file /etc/passwd ( basta uscire dalla gabbia di chroot .. ) ma, perlomeno, il servizio non "espone in modo diretto" tale file.
il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.
una spiegazione minimale la si può leggere dal man di passwd(5):
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.
una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.
- Paoletta
- Staff

- Messaggi: 3975
- Iscritto il: lun 25 apr 2005, 0:00
- Slackware: 14.2 - 64 bit
- Desktop: fluxbox
- Località: Varese
già hai ragione, mi ero confusa leggendo questa pagina:notsafe ha scritto:il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.
una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.
http://www.comptechdoc.org/os/linux/how ... lbash.html
-
dottorgianky
- Linux 0.x

- Messaggi: 12
- Iscritto il: lun 3 apr 2006, 21:26
