Passwort ermitteln
-
- Beiträge: 455
- Registriert: 07.09.2004 08:51:47
- Wohnort: Dresden
Passwort ermitteln
Ein Nutzer hat sein Passwort vergessen. Der greift über Samba auf Freigaben zu. Der Nutzer ist als lokaler Nutzer und Sambanutzer angelegt.
Als Root muß ich jetzt das Login-Paßwort auf der Maschine und das Sambapasswort wissen. passwd und smbpasswd ändern ja nur. Habt Ihre eine Idee?
-Mario
Als Root muß ich jetzt das Login-Paßwort auf der Maschine und das Sambapasswort wissen. passwd und smbpasswd ändern ja nur. Habt Ihre eine Idee?
-Mario
- KBDCALLS
- Moderator
- Beiträge: 22455
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Die einzige Möglichkeit wird sein ein neues Passwort zu vergeben. Das kannst du doch als Root machen.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
-
- Beiträge: 455
- Registriert: 07.09.2004 08:51:47
- Wohnort: Dresden
Nun ja, es hat so seinen Sinn dass die Passwoerter sich nicht zurueckrechnen lassen. Viele Leute verwenden zum Beispiel das gleiche Passwort mehrfach (soll man ned, aber erklaer das der Mehrheit der Menschen ma...)
Ausserdem, wenn es eine Moeglichkeit gaebe, dann waere es ja auch ein leichtes fuer einen Angreifer da ranzukommen... /etc/shadow is schnell mal fuer irgendeinen kompromitierten Account zugaenglich, schlimm genug dass man dann die hashes mittels Rainbowtable oder Brut-force erschlagen kann, aber wenn man die Passwoerter auch noch zurueckrechnen koennte.... besser es geht ned.
Ausserdem, wenn es eine Moeglichkeit gaebe, dann waere es ja auch ein leichtes fuer einen Angreifer da ranzukommen... /etc/shadow is schnell mal fuer irgendeinen kompromitierten Account zugaenglich, schlimm genug dass man dann die hashes mittels Rainbowtable oder Brut-force erschlagen kann, aber wenn man die Passwoerter auch noch zurueckrechnen koennte.... besser es geht ned.
-
- Beiträge: 455
- Registriert: 07.09.2004 08:51:47
- Wohnort: Dresden