Quels sont les mots de passe par défaut de ces utilisateurs?
root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
nobody
Quelqu'un peut-il se connecter via ssh ou ftp en tant que ces utilisateurs?
user-management
dr.praveenss
la source
la source
man 5 passwd
; login man; crypt 3 man`)Si vous regardez le fichier de mot de passe, vous verrez que ceux-ci ont un paramètre spécifique (jeux utilisés comme exemple):
Les trois premiers (: est le séparateur):
Le mot de passe est haché (s'il commence par un $, il est crypté).
Concernant / etc / shadow
Pas par défaut. En théorie, vous pouvez créer un utilisateur nommé jeux en tant qu'utilisateur réel ou modifier le pwd des jeux utilisateur.
la source
games
compte, je n'ai aucun problème à me connecter en tant quegames
./etc/shadow
, vous verrez que ces comptes n'ont aucun mot de passe attribué et sont marqués comme verrouillés lors de la connexion. Je pense que le libellé de cette réponse pourrait être amélioré.Les identifiants comme
nobody
seront généralement "verrouillés", il n'est donc pas possible de se connecter en tant que eux en utilisant un mot de passe (en aucun cas, pas SSH, pas FTP, pas lasu
commande, etc.)http://manpages.ubuntu.com/manpages/hardy/man1/passwd.1.html
Cependant, si vous avez accès à sudo, vous pouvez basculer vers ces comptes avec une commande comme celle-ci:
En effet, le super-utilisateur peut passer à n'importe quel compte sans entrer de mot de passe
la source
La plupart de ces utilisateurs sont réservés à certains services, vous ne pouvez pas vous connecter avec, le but de ces utilisateurs est que lorsqu'il est piraté, il a un impact minimal sur votre système comme personne qui n'a pas de mot de passe permettant à l'attaquant de le savoir.
Ubuntu par défaut, le compte root est verrouillé pour des problèmes de sécurité, vous pouvez utiliser sudo pour avoir des privilèges d'administrateur et le mot de passe est inconnu et crypté.
En outre ,
Certains de ces utilisateurs sont des utilisateurs ayant un shell valide sans mot de passe (comme bin )
Il ne peut pas se connecter par ssh car il doit
/bin/.ssh/authorized_keys
se connecter.En d'autres termes, ces utilisateurs sont des utilisateurs de sécurité autres que des utilisateurs basés sur la connexion.
Notez qu'il n'est pas recommandé de changer l'état de ces utilisateurs (changer les mots de passe ou verrouiller ou déverrouiller)
la source