Tôi có một máy tính mà tôi cần phải khởi động, nhưng mật khẩu dường như không có thật. Ngoài ra, tôi không thể gắn ổ đĩa để ghi và nó là bộ xử lý mips, vì vậy tôi không thể gắn nó vào một máy khác để chạy nó.
Nhưng dù sao, tập tin passwd của họ có một số người dùng trông như thế này, với một ngôi sao sau tên người dùng. điều đó có nghĩa là mật khẩu trống hay gì?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lpngười dùng rất yếu. Và vì mật khẩu dựa trên DES được giới hạn ở ASCII và chỉ có thể dài 8 ký tự, bạn không nhận được hơn 53 bit entropy. Chuyển sang hàm băm mạnh hơn nếu bạn có thể và thay đổi mật khẩu.
lpmật khẩu trong 630 mili giây. Các rootmật khẩu mạnh hơn rất nhiều. Tôi để một cuộc tấn công vũ phu chạy trong năm giờ trước khi tôi chấm dứt nó. Nó đã không phá vỡ rootmật khẩu trong vòng năm giờ. Nhưng tất nhiên bạn vẫn nên làm theo khuyến nghị trước đó và thay đổi mật khẩu.