[Comm] Перенос юзера на другую систему
Dmitry E. Oboukhov
=?iso-8859-1?q?node_=CE=C1_avanto=2Empei=2Eac=2Eru?=
Пн Окт 14 20:48:19 MSD 2002
ASA wrote:
>Hello Dmitry,
>
>Monday, October 14, 2002, 8:02:36 PM, you wrote:
>
>DEO> тут у меня проблема: надо переместить шефа, но чтобы он об этом не знал :)
>
>DEO> пусть это займет хоть месяц, но по полит-соображениям юзер не должен
>DEO> знать что его "перепрописали" на другой сервер.
>DEO> есть ли средства (и какие) для расшифровки (пусть путем подбора)
>DEO> такого ключа ?
>Ты же _хозяин_ и того, и другого сервера?
>
да
> Обращаемся к теории
>защиты информации, вычленяем системы, и определяем уязвимые
>компоненты, легко подверженные атаке. Например, идет ли пароль
>по сети в открытом виде к какому-либо сервису, скажем, POP3?
>Отсниффать чем-нибудь, tcpdump и тот справится. Или вставить
>"бомбу" в ту программу, в которой шеф использует свой пароль. В
>общем, варианты в таком дуже - возможны. Если, например,
>логинится с консоли машины (что, впрочем, к твоей ситуции не
>подходит), то можно и login подправить, а можно и в ядро
>вставить вывод в лог всех событий нажатий клавиш. Но эти все
>способы со вставкой - требуют хоть какого-то знания
>программирования.
>
>
спасибо,
мне именно это и порекомендовали, я так скорее всего и сделаю (посканим
РОР3), но просто стало интересно потестить уже _свои_ пароли на предмет
взламываемости, отсюда и вопрос: чем можно это сделать?
задача:
у меня есть ключ, полученный из /etc/tcb/...
я хочу восстановить по нему пароль, сколько времени
это займет?
чем решить такую задачу в линуксе? куда смотреть, какие маны, или просто
направление ?
Подробная информация о списке рассылки community