起動する必要のあるコンピューターがありますが、パスワードは偽物のようです。さらに、書き込み用にドライブをマウントできず、mipsプロセッサであるため、別のマシンに固定して実行することはできません。
とにかく、passwdファイルには、ユーザー名の後に星印が付いたこのようなユーザーがいます。それは空白のパスワードまたは何を意味しますか?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
ユーザーのパスワードは途方もなく弱いです。また、DESベースのパスワードはASCIIに制限されており、8文字までしか使用できないため、53ビットを超えるエントロピーを取得することはできません。可能であればより強力なハッシュに切り替えて、パスワードを変更します。
lp
、630ミリ秒でパスワードを破ることができました。root
パスワードはたくさん強いです。総当たり攻撃を5時間実行してから、終了しました。root
それらの5時間以内にパスワードを破ることはありませんでした。ただし、もちろん以前の推奨事項に従ってパスワードを変更する必要があります。