[Comm] Перенос юзера на другую систему

Dmitry E. Oboukhov =?iso-8859-1?q?node_=CE=C1_avanto=2Empei=2Eac=2Eru?=
Пн Окт 14 20:48:19 MSD 2002


ASA wrote:

>Hello Dmitry,
>
>Monday, October 14, 2002, 8:02:36 PM, you wrote:
>
>DEO> тут у меня проблема: надо переместить шефа, но чтобы он об этом не знал :)
>
>DEO> пусть это займет хоть месяц, но по полит-соображениям юзер не должен
>DEO> знать что его "перепрописали" на другой сервер.
>DEO> есть ли средства (и какие) для расшифровки (пусть путем подбора)
>DEO> такого ключа ?
>Ты  же  _хозяин_  и того, и другого сервера?
>
да

> Обращаемся к теории
>защиты  информации,  вычленяем  системы,  и  определяем уязвимые
>компоненты,  легко  подверженные атаке. Например, идет ли пароль
>по  сети  в  открытом  виде к какому-либо сервису, скажем, POP3?
>Отсниффать  чем-нибудь,  tcpdump  и  тот справится. Или вставить
>"бомбу"  в ту программу, в которой шеф использует свой пароль. В
>общем,  варианты  в  таком  дуже  -  возможны.  Если,  например,
>логинится  с  консоли  машины  (что, впрочем, к твоей ситуции не
>подходит),  то  можно  и  login  подправить,  а  можно  и в ядро
>вставить  вывод  в  лог  всех событий нажатий клавиш. Но эти все
>способы   со   вставкой   -   требуют   хоть   какого-то  знания
>программирования.
>  
>
спасибо,

мне именно это и порекомендовали, я так скорее всего и сделаю (посканим
РОР3), но просто стало интересно потестить уже _свои_ пароли на предмет
взламываемости, отсюда и вопрос: чем можно это сделать?

задача:
у меня есть ключ, полученный из /etc/tcb/...
я хочу восстановить по нему пароль, сколько времени
это займет?

чем решить такую задачу в линуксе? куда смотреть, какие маны, или просто
направление ?





Подробная информация о списке рассылки community