The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как перехватить пароль юзера "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как перехватить пароль юзера "  
Сообщение от bumbaras email(??) on 23-Мрт-06, 18:06 
Как можно перехватить пароль юзверя после его успешной аутефикации и записать его в переменную !?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Как перехватить пароль юзера "  
Сообщение от SeF email(??) on 30-Мрт-06, 14:53 
>Как можно перехватить пароль юзверя после его успешной аутефикации и записать его
>в переменную !?

надо чтобы от имени пользователя запустился скрипт

#!/bin/sh
pass=`getuserpass -current` # получаем пароль текущего пользователя
echo $pass #для проверки что получили его.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Как перехватить пароль юзера "  
Сообщение от bumbaras email(??) on 30-Мрт-06, 15:17 
>pass=`getuserpass -current` # получаем пароль текущего пользователя
getuserpass: command not found

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Как перехватить пароль юзера "  
Сообщение от SeF email(??) on 31-Мрт-06, 00:50 
>>pass=`getuserpass -current` # получаем пароль текущего пользователя
>getuserpass: command not found
извени но это был прикол :) ты можешь узнать по своему, парольпропатчив усмотрению *pam, либо bruteforse...

PS зачем тебе?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Как перехватить пароль юзера "  
Сообщение от bumbaras email(??) on 31-Мрт-06, 09:10 
>>>pass=`getuserpass -current` # получаем пароль текущего пользователя
>>getuserpass: command not found
>извени но это был прикол :) ты можешь узнать по своему, парольпропатчив
>усмотрению *pam, либо bruteforse...
>
>PS зачем тебе?
:) задумка какая настраиваем LDAP по схеме :
юзверь авторизуется в кде потом для него выполняется скрипт, монтируются диски с сервера по cifs, а cifs-у нужен пароль для монтирования :) и чтобы не спрашивать его еще раз нужно его перехватить во время авторизации. Причем мне обязательно нужен цифс для монтирования, т.к. он спрашивает пароль при монтировании, а если я буду использовать NFS то если кто-то узнает пароль локального рута или прийдет с букой линуховой то он может стать любым юзверем по su юзверь :) и следовательно подмонтировать любую папку юзера на сервере.
Проблему уже решили написали свой pam который перехватывает пароль :). Может есть другой способ чтобы так не извращаться :)


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру