컴퓨터를 부팅해야하는데 암호가 허위 인 것 같습니다. 또한 쓰기를 위해 드라이브를 마운트 할 수 없으며 밉 프로세서이므로 다른 컴퓨터에 고정하여 실행할 수 없습니다.
어쨌든, passwd 파일에는 사용자 이름 뒤에 별표가있는 이와 같은 일부 사용자가 있습니다. 이것은 빈 암호 또는 무엇을 의미합니까?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
사용자 의 비밀번호 가 엄청나게 약합니다. 또한 DES 기반 암호는 ASCII로 제한되며 8 자만 가능하므로 53 비트 이상의 엔트로피를 얻지 못합니다. 가능하면 더 강력한 해시로 전환하고 비밀번호를 변경하십시오.
lp
630 밀리 초 안에 암호를 깨뜨릴 수 있습니다. root
암호가 많은 강하다. 나는 그것을 끝내기 전에 5 시간 동안 무차별 대입 공격을시켰다. 이 root
5 시간 안에 암호를 깨지 않았습니다 . 그러나 여전히 이전 권장 사항을 따르고 비밀번호를 변경해야합니다.