Diskuze: Nastavení hesla v systému, který zrovna neběží

Člen

Zobrazeno 12 zpráv z 12.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Tak už jsem zjistil jak na to. Hesla jsou uložená v etc/shadow.
No já to chtěl dělat tak, že bych si v jednom systému udělal test
usera, nastavil heslo, přečetl hash a ten hash potom zkopíroval do toho
druhého systému. I když je pravda, že nejspíš kvůli tomu vznikl příkaz
chroot
. Každopádně díky
za radu. 
Ten hash si můžeš vygenerovat je na to utilitka mkpasswd
pre informaciu, uzivatelia sa ukladaju do suboru /etc/passwd aj s celymi
menami, uzivatelskym shelom (uzivatelia mozu mat rozne shelly, nie iba klasicky
bash), s cestou k domovskemu adresaru a este par roznych informacii o
uzivateloch, vratane identifikatora uzivatela (UID)
a v subore /etc/shadow su ulozene hashe danych uzivatel
k UID v subore passwd zodpoveda riadok v /etc/shadov s rovnakym UID
a /etc/passwd v uplnych zaciatkoch sa pouzival aj na ukladanie hesiel, ale bol tento subor zranitelny,lebo musel sa dat precitat aj beznym uzivatelom, lebo rozne nastroje, ktore bezali s pravami bezneho uzivatela museli pre svoju funkciu vediet precitat ento subor, tak sa pristupilo k vytvoreniu noveho,ktory uz moze citat iba root a v subore /etc/passwd sa na miesto hesla ulozi znak *, cim sa vyjadri, ze heslo je ulozene podla novsej metody v subore /etc/shadow
to len tak okrajovo som spomenul
Díky za informaci, něco už jsem si o tom našel. Jen si tak říkám... takhle se jde potom jednoduše dostat do systému, že si jen někdo otevře disk v nějakém jiném systému, přepíše si hash hesla a má plný přístup k rootu, či se pletu ?
Pokud ma nekdo fyzicky pristup k pocitaci, diskovemu mediu, (pro nektere staci i terminal) je jen veci stesti, nebo neschopnosti utocnika, pokud se do systemu nepodari proniknout... na tohle jednoduse neexistuje ochrana...to je jako rict..kdyz uz mas nekoho v dome, jak velka sance je, ze ti dokaze uskodit? System jsou proste jen data, tahle data tam lezi i po vypnuti.. je celkem jedno co pouzivas za os..na windowsech staci jeden prikaz v prikazovce pod spravcem na zmenu hesla... (pokud jsi se dostal k prihlaseny masine a uctu spravce) na linuxech sveho casu slo upravit startovaci zaznam v grubu a nabootovat do recovery modu a hop byls root ani si nemrknul... (nevim jestli to je jeste v kombinaci jessie a novej grub, mam podezreni, ze uz ne, jiste nevim)...tolik co do bezpecnosti (jo je to blby, ale holt v bezpeci nejses nikdy)
Problém s heslama je vyřešený, ovšem nyní bych potřeboval nastavit nějakým souborům vlastníka, ovšem chroot nefunguje, když mám raspbian 32 bitový a Ubunty 64 bitové. Nějaká možnost jak nastavit chown a popř. chmod ?
Tak jsem si zas na to přišel sám
To je tak, když člověk hodinu
hledá, nenajde a pak se zeptá a najednou to má před očima. Mělo by to jít
nastavit přes UID uživatele, pokud se nepletu. Jako chown 1000:1000 /cesta,
když mi "id jmeno_uzivatele" vypíše UID jako 1000.
chown uzivatel:skupina ciel
napr. zmenil by som majitela adresara /var/www na uzivatela mkub:mkub takto:
chown mkub:mkub -r /var/www
prokaz chown meni vlastnika adresara/suboru, parameter -r znaci, ze sa to ma
previes aj na podadresare a objekty v nich a /var/www je objekt, ktoreho
vlastnika chcem zmenit
a moje doporucenie: nemen prava a vlastnika kmenoveho adresara
Ano, znam chown. Jenze ja potreboval nastavit vlatnika u souboru systemu, ktery zrovna nebezi, ktery mam namountovany z SD karty. A pokud jsem chtel nastavovat prava uzivatelum, kteri v bezicim systemu neexistuji, tak to byl problem. Proto jsem hledal reseni a nasel nastavovani vlastnictvi pres UID.
Zobrazeno 12 zpráv z 12.