passwd

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
dottorgianky
Linux 0.x
Linux 0.x
Messaggi: 12
Iscritto il: lun 3 apr 2006, 21:26

passwd

Messaggio da dottorgianky »

Salve a tutti.....
Vorrei sapere qual'è il motivo per cui devo rendere accessibile in lettura il file passwd a tutti gli utenti,visto che altrimenti non mi permette di aprire da utente normale nemmono un proprio file,
e se sarebbe possibile aggirare il problema...

Grazie mille ciao a tutti...

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

perchè non lo vuoi in lettura per tutti?

dottorgianky
Linux 0.x
Linux 0.x
Messaggi: 12
Iscritto il: lun 3 apr 2006, 21:26

Messaggio da dottorgianky »

nn mi piace l'idea che tutti possano vedere gli utenti del mio sistema........

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

lo fanno comunque, leggendo questo file: http://www.slackware.at/data/slackware- ... etc.tar.gz per conoscere gli utenti (di default) di sistema e facendo un "ls /home" (o altra directory apposita) per gli utenti di default registrati.

certo, magari non conoscerebbero subito quell'apache:apache che ti fa girare un httpd chrootato, ma a che vantaggio?

ciao

notsafe
Linux 2.x
Linux 2.x
Messaggi: 451
Iscritto il: mar 21 mar 2006, 11:00

Messaggio da notsafe »

il file /etc/passwd *deve* essere accessibile in lettura da qualsiasi utente in quanto nel file, oltre l'elenco degli utenti del sistema, sono presenti ulteriori dati fondamentali per una corretta intepretazione del filesystem ( uid,gid,home,ambiente ) da parte di un qualsiasi programma che deve interagire con esso.

Se non vuoi che un utente di un servizio abbia la possibilità di consultare il file passwd "reale" del sistema, devi far girare tale servizio in una jail chroot.Questo non significa la reale impossibilità di accerdervi al file /etc/passwd ( basta uscire dalla gabbia di chroot .. ) ma, perlomeno, il servizio non "espone in modo diretto" tale file.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

notsafe ha scritto:il file /etc/passwd *deve* essere accessibile in lettura da qualsiasi utente
altrimenti l'utente non riuscirà ad eseguire un login corretto...

notsafe
Linux 2.x
Linux 2.x
Messaggi: 451
Iscritto il: mar 21 mar 2006, 11:00

Messaggio da notsafe »

il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.

una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

notsafe ha scritto:il log-in dovrebbe avvenire anche se il file passwd è letto esclusivamente da root: i programmi di login getty o minigetty girano per ovvie ragioni con utente root ( devono comunque confrontare l'hash con quello presente nel file shadow e dare la possibilità di accesso al sistema anche all'utente root ), permettendo cosi un corretto accesso al sistema ( ambiente, home )
Il problema si pone dopo, cioè quando il tutto "scala" di privilegio all'utente non root.

una spiegazione minimale la si può leggere dal man di passwd(5):
Passwd is a text file, that contains a list of the system's accounts,
giving for each account some useful information like user ID, group ID,
home directory, shell, etc. Often, it also contains the encrypted
passwords for each account. It should have general read permission
(many utilities, like ls(1) use it to map user IDs to user names), but
write access only for the superuser.
già hai ragione, mi ero confusa leggendo questa pagina:
http://www.comptechdoc.org/os/linux/how ... lbash.html

dottorgianky
Linux 0.x
Linux 0.x
Messaggi: 12
Iscritto il: lun 3 apr 2006, 21:26

Messaggio da dottorgianky »

Ringrazio tutti per l'aiuto e le spiegazioni

Rispondi