У мене є комп’ютер, на який потрібно завантажитися, але паролі здаються неправдивими. Крім того, я не можу встановити накопичувач для запису, і це процесор mps, тому я не можу вставити його в іншу машину, щоб запустити його.
У будь-якому випадку у файлі passwd є кілька користувачів, які виглядають так, із зіркою після імені користувача. це означає порожній пароль чи що?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
користувача смішно слабкий. Оскільки паролі на основі DES обмежені ASCII і можуть становити лише 8 символів, ви не отримуєте більше 53 біт ентропії. Перейдіть на більш сильний хеш, якщо можете, та змініть паролі.
lp
пароль за 630 мілісекунд. root
Пароль набагато сильніше. Я дозволив грубій атаці запуститись протягом п'яти годин, перш ніж я припинив її. Він не зламав root
пароль протягом цих п’яти годин. Але вам, звичайно, слід дотримуватися попередньої рекомендації та змінити пароль.