Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Root-Passwort unter Ubuntu 5.10 im Klartext auslesbar

Diskussion: Root-Passwort unter Ubuntu 5.10 im Klartext auslesbar im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Zitat: Die Linux-Distribution Ubuntu 5.10 (Breezy Badger) wird sie als Mehrbenutzersystem eingerichtet, so können andere Anwender unter Umständen sehr ...

Antwort
Alt 13.03.06, 12:12   #1 (permalink)
 
Registriert seit: 03.04.05
petersilie Leistung: Facit NTK
Likes: 0
Standard Root-Passwort unter Ubuntu 5.10 im Klartext auslesbar

Anzeige

Zitat:
Die Linux-Distribution Ubuntu 5.10 (Breezy Badger) wird sie als Mehrbenutzersystem eingerichtet, so können andere Anwender unter Umständen sehr leicht an Root-Rechte gelangen. Nach Angaben des Herstellers enthalten die Log-Dateien der Installation /var/log/installer/cdebconf/questions.dat und /var/log/debian-installer/cdebconf/questions.dat das bei der Einrichtung des ersten Anwenders festgelegte Password im Klartext....
Mehr infos dazu bekommt ihr auf heise.de

http://www.heise.de/newsticker/meldung/70754

mfg
petersilie ist offline   Mit Zitat antworten
Alt 13.03.06, 12:30   #2 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

krass...ne ziemlich krasse Sicherheitslücke -.- würde glaub nicht mal Microsoft schaffen
michio ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.03.06, 12:50   #3 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

Zitat:
krass...ne ziemlich krasse Sicherheitslücke -.- würde glaub nicht mal Microsoft schaffen
aber mit dem unterschied ich muss nicht auf ein patch warten.

es ist zwar ärgerlich, aber mit ein paar handgriffen ist das problem ganz schnell behoben...

wichtig ist jetzt, nachdem der bug bekannt wurde, dass alle user gleich die entsprechenden datein, vor unbefugten zugriff sperren.
naked_chef ist offline   Mit Zitat antworten
Alt 13.03.06, 13:19   #4 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von naked_chef
Zitat:
krass...ne ziemlich krasse Sicherheitslücke -.- würde glaub nicht mal Microsoft schaffen
aber mit dem unterschied ich muss nicht auf ein patch warten.
Genau, da hat Linux dann die Nase ganz klar wieder vorn
michio ist offline   Mit Zitat antworten
Alt 13.03.06, 13:45   #5 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

für alle die noch nicht selbst hand angelegt haben, ist auch bereits ein patch über die automatischen updates verfügbar.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 13.03.06, 13:59   #6 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

ich weiss ja nicht, aber die dateien sind bei mir nicht world-readable, das passwort steht nicht drinnen und auch sonst nirgends in /var.

ich habs aber ursprünglich nur als einzelbenutzersystem installiert und mittlerweile einiges umgemodelt...

edit: ok, es kann sein, das das update von grad vorhin das leck geschlossen hat :-)
ElLute ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Root-Passwort unter Ubuntu 5.10 im Klartext auslesbar
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
passwort im klartext anzeigen Pseudokrup Windows 13 04.07.07 15:23
Theorie: Root-Passwort ausspähen CentralWay Linux/UNIX 3 10.03.07 00:11
Webmin-Root-Passwort weg [gelöst] NeonFly Linux/UNIX 5 23.07.06 18:04
Eine kleine Theorie, wie man unter Linux an das root-Passwort kommen könnte SHADOWHUNTER (In)security allgemein 26 05.06.06 16:44
Update löscht root passwort -Tux- Linux/UNIX 8 23.05.05 17:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61