Tengo una computadora en la que necesito arrancar, pero las contraseñas parecen ser falsas. Además, no puedo montar el disco para escribir, y es un procesador de mips, así que no puedo pegarlo en otra máquina para ejecutarlo.
De todos modos, el archivo passwd tiene algunos usuarios que se ven así, con una estrella después del nombre de usuario. ¿eso significa contraseña en blanco o qué?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
usuario es ridículamente débil. Y debido a que las contraseñas basadas en DES están limitadas a ASCII y solo pueden tener 8 caracteres, no obtienes más de 53 bits de entropía. Cambie a un hash más fuerte si puede y cambie las contraseñas.
lp
contraseña en 630 milisegundos. La root
contraseña es mucho más fuerte. Dejé correr un ataque de fuerza bruta durante cinco horas antes de terminarlo. No rompió la root
contraseña dentro de esas cinco horas. Pero, por supuesto, aún debe seguir la recomendación anterior y cambiar la contraseña.