我有一台需要启动的计算机,但是密码似乎是虚假的。另外,我无法安装用于写入的驱动器,它是mips处理器,因此无法将其粘贴在另一台机器上运行它。
无论如何,他们的passwd文件中有一些看起来像这样的用户,用户名后带有星号。这是指空白密码还是什么?
root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh
sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh
diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh
daemon:*:1:1:daemons:/:/dev/null
bin:*:2:2:System Tools Owner:/bin:/dev/null
uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh
sys:*:4:0:System Activity Owner:/var/adm:/bin/sh
adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh
lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh
nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico
auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh
dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh
rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh
lp
用户的密码太可笑了。而且由于基于DES的密码仅限于ASCII,并且只能为8个字符长,因此您获得的熵不会超过53位。如果可以,请切换到更强的哈希,然后更改密码。
lp
在630毫秒内破解密码。该root
密码是强了不少。在终止之前,我让暴力攻击进行了五个小时。root
在这五个小时内,它没有破坏密码。但是您当然应该仍然遵循先前的建议并更改密码。