Tôi có một máy tính mà tôi cần phải khởi động, nhưng mật khẩu dường như không có thật. Ngoài ra, tôi không thể gắn ổ đĩa để ghi và nó là bộ xử lý mips, vì vậy tôi không thể gắn nó vào một máy khác để chạy nó.
Nhưng dù sao, tập tin passwd của họ có một số người dùng trông như thế này, với một ngôi sao sau tên người dùng. điều đó có nghĩa là mật khẩu trống hay gì?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
người dùng rất yếu. Và vì mật khẩu dựa trên DES được giới hạn ở ASCII và chỉ có thể dài 8 ký tự, bạn không nhận được hơn 53 bit entropy. Chuyển sang hàm băm mạnh hơn nếu bạn có thể và thay đổi mật khẩu.
lp
mật khẩu trong 630 mili giây. Các root
mật khẩu mạnh hơn rất nhiều. Tôi để một cuộc tấn công vũ phu chạy trong năm giờ trước khi tôi chấm dứt nó. Nó đã không phá vỡ root
mật khẩu trong vòng năm giờ. Nhưng tất nhiên bạn vẫn nên làm theo khuyến nghị trước đó và thay đổi mật khẩu.