/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
Shell til services
Fra : Jørn Hundebøll


Dato : 16-05-06 01:21

Jeg kom til at kikke i min /etc/passwd og opdagede at der faktisk er en
del "services" som har en shell i stedet for /bin/false. Er der nogen af
disse "services" som faktisk har behov for en shell og er der nogen som
ikke har behov for det (jeg tænker sikkerhed).

bin:x:1:1:bin:/bin:/bin/sh
daemon:x:2:2:daemon:/sbin:/bin/sh
adm:x:3:4:adm:/var/adm:/bin/sh
lp:x:4:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:12:mail:/var/spool/mail:/bin/sh
news:x:9:13:news:/var/spool/news:/bin/sh
uucp:x:10:14:uucp:/var/spool/uucp:/bin/sh
operator:x:11:0erator:/var:/bin/sh
games:x:12:100:games:/usr/games:/bin/sh
nobody:x:65534:65534:Nobody:/:/bin/sh
apache:x:72:72:system user for apache-conf:/var/www:/bin/sh

Der er så ingen af disse "services" som har et password i shadow - har
det så betydning og de har en shell eller /bin/false ?

Jørn

 
 
none (16-05-2006)
Kommentar
Fra : none


Dato : 16-05-06 07:05

Jørn Hundebøll wrote:
> Jeg kom til at kikke i min /etc/passwd og opdagede at der faktisk er en
> del "services" som har en shell i stedet for /bin/false. Er der nogen af
> disse "services" som faktisk har behov for en shell og er der nogen som
> ikke har behov for det (jeg tænker sikkerhed).
>
> bin:x:1:1:bin:/bin:/bin/sh
> daemon:x:2:2:daemon:/sbin:/bin/sh
> adm:x:3:4:adm:/var/adm:/bin/sh
> lp:x:4:7:lp:/var/spool/lpd:/bin/sh
> mail:x:8:12:mail:/var/spool/mail:/bin/sh
> news:x:9:13:news:/var/spool/news:/bin/sh
> uucp:x:10:14:uucp:/var/spool/uucp:/bin/sh
> operator:x:11:0erator:/var:/bin/sh
> games:x:12:100:games:/usr/games:/bin/sh
> nobody:x:65534:65534:Nobody:/:/bin/sh
> apache:x:72:72:system user for apache-conf:/var/www:/bin/sh
>
> Der er så ingen af disse "services" som har et password i shadow - har
> det så betydning og de har en shell eller /bin/false ?
>
> Jørn

Dem som kan logge ind har adgang til /bin/bash og ikke /bin/sh

Peter Makholm (16-05-2006)
Kommentar
Fra : Peter Makholm


Dato : 16-05-06 07:34

none <""jesper\"@(none)"> writes:

> Dem som kan logge ind har adgang til /bin/bash og ikke /bin/sh

Man kan sagtens logge ind med /bin/sh som default shell.

--
Peter Makholm | Det sae banken osse: Hvis du overhovet vil have noen
peter@makholm.net | glæde af din fremtid ska du ikke vente til i morgen.
http://hacking.dk | -- Divus, 2004-10-26

Thorbjørn Ravn Ander~ (16-05-2006)
Kommentar
Fra : Thorbjørn Ravn Ander~


Dato : 16-05-06 08:47

Jørn Hundebøll <spamnews3@dblue.dk> writes:

> Jeg kom til at kikke i min /etc/passwd og opdagede at der faktisk er
> en del "services" som har en shell i stedet for /bin/false. Er der
> nogen af disse "services" som faktisk har behov for en shell og er der
> nogen som ikke har behov for det

Jeg tror ikke det er muligt at køre crontab-jobs hvis ikke brugeren
har en shell. Det vil man som regel gerne.

Hvis ikke brugeren har password _OG_ ikke har en ssh-nøgle, skulle det
ikke være muligt at komme ind på kontoen.

--
Thorbjørn Ravn Andersen


Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408803
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste