curiosidad en /etc/passwd

2007-12-12 Por tema nehemias jacob
adasd
Pedro GM escribió:
> Alvaro Herrera escribió:
> 
>> Raro.
>>
>> Una idea que se me ocurre que se definio la contrasen~a de root antes de
>> instalar el sistema de shadow passwords (si mal no recuerdo se instalaba
>> como un paquete aparte en alguna version anterior de Debian).  Prueba
>> cambiando la password de root; deberia aparecer la 'x' en /etc/passwd y
>> el hash nuevo aparecer solo en /etc/shadow.
>>
>> En todo caso es raro que el hash este repetido en ambos archivos.
>>
> Es una de las primeas cosas que hice despues de no encontrar (hasta el 
> momento) info en google,primero lo hice con passwd , para generar un 
> nuevo pass, despues (como no funciono) probe dejar sin pass al root y 
> reiniciar y entrar como modo monousuario (ideas mias no tengo mucho 
> fundamento para hacerlo solo probando) y cambiar la pass con passwd 
> nuevamente y nada, sigue mostrando el hash.
> 
> Respecto a lo que dices no lo veo probable pues cuando instale debian en 
> este laptop estaba "normal" , por que recuerdo haberlo revisado antes.
> 
> ademas es debian etch(actualcito), en otras instalaciones recientes que 
> he hecho con debian etch no he visto esto :O!
> 
> de todas formas gracias por las ideas.

Le pones la x donde tienes el hash en el /etc/passwd y luego le cambias
la password al root y ve si se escribe nuevamente en el /etc/passwd o si
cambia bien el hash en el /etc/shadow.


-- 
Saluda atte., Ricardo Utreras Estrella


curiosidad en /etc/passwd

2007-12-12 Por tema Horst H. von Brand
heinrich seiffert <[EMAIL PROTECTED]> wrote:
> Prueba con pwconv o pwunconv. Herramientas de conversión de  passwords. La
> conversión es standard-shadow shadow-standard.

Cuidado, seguramente te convierta /todo/ (y se cargue lo no-root...)
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:10:20 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Dec 12 14:13:15 2007
Subject: curiosidad en /etc/passwd[Aparentemente Resuelto!]
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Pedro GM <[EMAIL PROTECTED]> wrote:
> > Le pones la x donde tienes el hash en el /etc/passwd y luego le
> > cambias la password al root y ve si se escribe nuevamente en el
> > /etc/passwd o si cambia bien el hash en el /etc/shadow.

> Probe antes dejarlo sin pass 

Ay!

>  y crearla denuevo con passwd pero no paso
> nada, ahora probe como tu mencionas dejando la "X" luego cambiarla con
> passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.

OK.

> Ahora me queda de tarea buscar que pudo pasar ahi

Me late que es lo de shadow un paquete aparte en alguna version
vieja... cuando cambiaste la password por ultima vez?
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:15:25 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Dec 12 14:18:30 2007
Subject: pertenencia de usuario a mas de 33 grupos
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Gabriel Sepúlveda O. <[EMAIL PROTECTED]> wrote:
> Para cada proyecto que realiza la empresa se genera una carpeta donde es
> administrada toda la información asociada a este, para restringir los
> accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
> esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
> mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
> 33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
> inclusión en los grupos y deniega el acceso a las carpetas.

Bien! Date con una piedra en el pecho que Linux maneja muchos mas grupos
por usuario que lo que especifica POSIX...

Si quieres hacer eso para muchisimos proyectos por usuario, mejor usa algun
sistema de control de versiones, y en ese das permiso solo a los que deben
tener acceso. Y ganas en que ademas tienes control de versiones ;-)
Considera p.ej. subversion (svn).

[Si, ya se que me van a acusar de que aca promuevo el uso de sistemas
 descentralizados como git, pero esto clarament es una organizacion
 centralizada... Y si, svn es muy malo, pero entre las cosas malas es lo
 mejorcito.]
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Wed Dec 12 14:33:45 2007
From: [EMAIL PROTECTED] (Ricardo Utreras Estrella)
Date: Wed Dec 12 14:43:57 2007
Subject: curiosidad en /etc/passwd[Aparentemente Resuelto!]
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]> <[EMAIL PROTECTED]> <[EMAIL PROTECTED]> 
<[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Pedro GM escribió:
> 
>>
>> Le pones la x donde tienes el hash en el /etc/passwd y luego le 
>> cambias la password al root y ve si se escribe nuevamente en el 
>> /etc/passwd o si cambia bien el hash en el /etc/shadow.
>>
>>
> 
> Probe antes dejarlo sin pass y crearla denuevo con passwd pero no paso 
> nada, ahora probe como tu mencionas dejando la "X" luego cambiarla con 
> passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.
> 
> Ahora me queda de tarea buscar que pudo pasar ahi

Me alegro que te halla servido.
Te recomiendo revisar que algun ocioso no te halla instalado un rootkit.


-- 
Saluda atte., Ricardo Utreras Estrella
From [EMAIL PROTECTED]  Tue Dec  4 15:33:44 2007
From: [EMAIL PROTECTED] (Leo Soto M.)
Date: Wed Dec 12 15:04:19 2007
Subject: Benchmark

curiosidad en /etc/passwd[Aparentemente Resuelto!]

2007-12-12 Por tema Pedro GM

> Una pista pudo ser que si usas debian, en la instalacion dice si quieres
> usar _shadow_passwords_ o normal.
> (Aunque es default shadow , puede que hallas presionado un tab de mas y no
> te diste cuenta hasta hace poco).
> 
> Saludos.
> 
> 
gracias por la pista, pero por ahi en una respuesta mia, mencione que en 
esta instalacion en particular, estaba seguro que desde el primer 
arranque que no tenia esa falla , por que estaba tambien instalando de 
forma paralela en otro equipo un fedora y ahi compare los /etc/passwd y 
me fije que el user que uno crea comienza con 500 en fc y en 1000 en debian.

de todas formas gracias por la pista y sigo buscando que pudo ser.

-- 
.:: Pedro:G:M ::.
Linux User #397462 http://counter.li.org
From [EMAIL PROTECTED]  Wed Dec 12 10:05:00 2007
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Gabriel_Sep=FAlveda_O.?=)
Date: Wed Dec 12 10:34:40 2007
Subject: pertenencia de usuario a mas de 33 grupos
Message-ID: <[EMAIL PROTECTED]>

Señores agradecería enormemente si pueden ayudarme con el siguiente problema

Para cada proyecto que realiza la empresa se genera una carpeta donde es
administrada toda la información asociada a este, para restringir los
accesos a estas carpetas se define un grupo de usuarios por proyecto. Este
esquema funciona a la perfección siempre y cuando un usuario no pertenezca a
mas de 32 grupos, si a un usuario le asigno la pertenencia al grupo numero
33 el esquema pierde su funcionalidad ya que aleatoriamente no reconoce la
inclusión en los grupos y deniega el acceso a las carpetas.

He revisado los archivos passwd, shadow y group en relación a usuarios y
grupos específicos y no presentan problemas sus registros. Como datos anexos
les puedo indicar que la:

versión Kernel es Linux oz 2.4.21-241-smp #1 SMP Tue Aug 10 15:55:34 UTC
2004 i686 unknown

y la versión de distribución es

UnitedLinux 1.0 (i586)
VERSION = 1.0
SuSE Linux Openexchange Server 4.1.1 (i586)
VERSION = 4.1.1
RELEASE = 4.1.1

Agradeciendo su atencion, atentamente

Gabriel Sepúlveda O.


curiosidad en /etc/passwd[Aparentemente Resuelto!]

2007-12-11 Por tema Pedro GM

> 
> Le pones la x donde tienes el hash en el /etc/passwd y luego le cambias 
> la password al root y ve si se escribe nuevamente en el /etc/passwd o si 
> cambia bien el hash en el /etc/shadow.
> 
> 

Probe antes dejarlo sin pass y crearla denuevo con passwd pero no paso 
nada, ahora probe como tu mencionas dejando la "X" luego cambiarla con 
passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.

Ahora me queda de tarea buscar que pudo pasar ahi

heinrich seiffert escribió:
 > Prueba con pwconv o pwunconv. Herramientas de conversión de 
passwords. La
 > conversión es standard-shadow shadow-standard.
 >
 > Si usas pwunconv utilizaras las contraseñas estándar (en passwd 
aparece la
 > password encriptada)
 >
 > Si usas pwconv utilizaras las contraseñas shadow (en shadow aparece la
 > password encriptada)
 >
 >
 > Espero te ayude...
 >
 > Heinrich Seiffert
 >


No lo alcance a probar pero muchas gracias por tu respuesta y por la 
info! :)

y tambien gracias a todos los que respondieron ;)
-- 
.:: Pedro:G:M ::.
Linux User #397462 http://counter.li.org
From [EMAIL PROTECTED]  Wed Dec 12 01:17:37 2007
From: [EMAIL PROTECTED] (Hector Gatica)
Date: Wed Dec 12 01:38:20 2007
Subject: curiosidad en /etc/passwd[Aparentemente Resuelto!]
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

<[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>
X-Sender: [EMAIL PROTECTED]
User-Agent: RoundCube Webmail/0.1b
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8bit

On Tue, 11 Dec 2007 11:22:49 -0300, Pedro GM <[EMAIL PROTECTED]> wrote:
> 
>>
>> Le pones la x donde tienes el hash en el /etc/passwd y luego le cambias
>> la password al root y ve si se escribe nuevamente en el /etc/passwd o si
>> cambia bien el hash en el /etc/shadow.
>>
>>
> 
> Probe antes dejarlo sin pass y crearla denuevo con passwd pero no paso
> nada, ahora probe como tu mencionas dejando la "X" luego cambiarla con
> passwd y funciono!!! reviso el /etc/passwd y ya no aparece el hash.
> 
> Ahora me queda de tarea buscar que pudo pasar ahi
> 
> heinrich seiffert escribió:
>  > Prueba con pwconv o pwunconv. Herramientas de conversión de
> passwords. La
>  > conversión es standard-shadow shadow-standard.
>  >
>  > Si usas pwunconv utilizaras las contraseñas estándar (en passwd
> aparece la
>  > password encriptada)
>  >
>  > Si usas pwconv utilizaras las contraseñas shadow (en shadow aparece
la
>  > password encriptada)
>  >
>  >
>  > Espero te ayude...
>  >
>  > Heinrich Seiffert
>  >
> 
> 
> No lo alcance a probar pero muchas gracias por tu respuesta y por la
> info! :)
> 
> y tambien gracias a todos los que respondieron ;)
> --
> .:: Pedro:G:M ::.
> Linux User #397462 http://counter.li.org

Una pista pudo ser que si usas debian, en la instalacion dice si quieres
usar _shadow_passwords_ o normal.
(Aunque es default shadow , puede que hallas presionado un tab de mas y no
te diste cuenta hasta hace poco).

Saludos.


-- 
Informatica Bio-Bio Comunicaciones S.A
Administrador de Redes
Fono : 09-1523359


curiosidad en /etc/passwd

2007-12-11 Por tema heinrich seiffert
Prueba con pwconv o pwunconv. Herramientas de conversión de  passwords. La
conversión es standard-shadow shadow-standard.

Si usas pwunconv utilizaras las contraseñas estándar (en passwd aparece la
password encriptada)

Si usas pwconv utilizaras las contraseñas shadow (en shadow aparece la
password encriptada)


Espero te ayude...

Heinrich Seiffert
From [EMAIL PROTECTED]  Tue Dec 11 11:03:40 2007
From: [EMAIL PROTECTED] (id0)
Date: Tue Dec 11 11:39:35 2007
Subject: No apaga por completo
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

El lun, 10-12-2007 a las 15:31 +0100, Cristian Muñoz Rosenfeld escribió:
> Estimados, tengo instalado ubuntu con kernel version 2.6.22-14en un 
> notebook dell 
> modelo Inspiron 710M. Sucede que al momento de mandar a apagar el equipo, 
> este no se 
> apaga por completo (queda el led del disco duro encendido). 
> [...]
Mismo error aqui:
- Inspiron 640m 
- Debian testing
- kernel 2.6.22-2-686 
- con ACPI activado.

Vale decir que el problema del apagado ocurre solo en ocaciones.
Hasta ahora no me he dado el tiempo (aparece 2 segundos cuando mucho) de
leer el ultimo mensaje que tira el kernel antes de tirarse a muerto,
pero imagino que por ahi va la clave de la solucion.

Si alguien sabe algo o tiene una experiencia similar, se agradecen los
comentarios




curiosidad en /etc/passwd

2007-12-11 Por tema Victor Hugo dos Santos
2007/12/11, Pedro GM <[EMAIL PROTECTED]>:
> Alvaro Herrera escribió:
>
> > Raro.
> >
> > Una idea que se me ocurre que se definio la contrasen~a de root antes de
> > instalar el sistema de shadow passwords (si mal no recuerdo se instalaba
> > como un paquete aparte en alguna version anterior de Debian).  Prueba
> > cambiando la password de root; deberia aparecer la 'x' en /etc/passwd y
> > el hash nuevo aparecer solo en /etc/shadow.
> >
> > En todo caso es raro que el hash este repetido en ambos archivos.
> >
> Es una de las primeas cosas que hice despues de no encontrar (hasta el
> momento) info en google,primero lo hice con passwd , para generar un
> nuevo pass, despues (como no funciono) probe dejar sin pass al root y
> reiniciar y entrar como modo monousuario (ideas mias no tengo mucho
> fundamento para hacerlo solo probando) y cambiar la pass con passwd
> nuevamente y nada, sigue mostrando el hash.

.. pero en la info que envías, indicas que la ultima vez que
cambiaste la contraseña fue en 11/07/2007 !!!
intentaste cambiar recientemente ??? sale algún error ??? o es solo la
fecha de vuestra PC que esta paseando por el tiempo ???

salu2 y suerte

-- 
-- 
Victor Hugo dos Santos
Linux Counter #224399


curiosidad en /etc/passwd

2007-12-10 Por tema Pedro GM
Matias Valdenegro T. escribió:
> El Lunes 10 Diciembre 2007, Pedro GM escribió:
>> Saludos!
>>
>> una consulta pues al parecer no estoy tan bien en los temas basicos( ya
>> que no he dado con alguna respuesta a esto googleando) resulta que me
>> consultaron algo que me dejo pillo, en el /etc/passwd en el campo de
>> root me aparece el hash de la contraseña en vez de salir una x
>>
>> ej:
>>
>> root:$1$UISDMA5o$fZOrtDfMzOKxh17d/.qMk1:0:0:root:/root:/bin/bash
>>
>> en vez de salir:
>> root:x:0:0:root:/root:/bin/bash
>>
>> alguien sabe por que??
> 
> Porque los hash de las password se guardan en /etc/shadow.
> 
> 
Eso ya lo sabemos, si pero lo curioso es que el hash que esta en 
/etc/shadow , se repite en /etc/passwd pero solo para el root. voy a 
dejar la primera parte del ambos archivos para mejor claridad:

/etc/shadow

root:$1$huB0S0UZ$ESn5PJbj3G0JP7l0prui/0:13706:0:9:7:::
daemon:*:13706:0:9:7:::
bin:*:13706:0:9:7:::
..
gdm:!:13706:0:9:7:::
hplip:!:13706:0:9:7:::
pedro:$1$yBm0m0UZ$AkBULR89bi99EN1O5sB4B.:13706:0:9:7:::
Debian-ipw3945d:!:13706:0:9:7:::
joy:$1$8oNBiT2k$xh4tGJ2Nx6Jb9EmkB7J/x/:13708:0:9:7:::
postgres:!:13715:0:9:7:::


Ahora /etc/passwd

root:$1$huB0S0UZ$ESn5PJbj3G0JP7l0prui/0:13706:0:9:7:::
daemon:*:13706:0:9:7:::
bin:*:13706:0:9:7:::
..
gdm:x:106:111:Gnome Display Manager:/var/lib/gdm:/bin/false
hplip:x:107:7:HPLIP system user,,,:/var/run/hplip:/bin/false
pedro:x:1000:1000:Pedro,,,:/home/pedro:/bin/bash
Debian-ipw3945d:x:108:112::/home/Debian-ipw3945d:/bin/false
joy:x:1001:1001::/home/joy:/bin/sh
postgres:x:109:114:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash



Ahi se observan que solo para root sucede esa repeticion del hash

-- 
.:: Pedro:G:M ::.
Linux User #397462 http://counter.li.org
From [EMAIL PROTECTED]  Mon Dec 10 22:18:02 2007
From: [EMAIL PROTECTED] (Claudio Salazar)
Date: Mon Dec 10 22:21:14 2007
Subject: curiosidad en /etc/passwd
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Pedro GM escribió:
> Matias Valdenegro T. escribió:
>> El Lunes 10 Diciembre 2007, Pedro GM escribió:
>>> Saludos!
>>>
>>> una consulta pues al parecer no estoy tan bien en los temas basicos( ya
>>> que no he dado con alguna respuesta a esto googleando) resulta que me
>>> consultaron algo que me dejo pillo, en el /etc/passwd en el campo de
>>> root me aparece el hash de la contraseña en vez de salir una x
>>>
>>> ej:
>>>
>>> root:$1$UISDMA5o$fZOrtDfMzOKxh17d/.qMk1:0:0:root:/root:/bin/bash
>>>
>>> en vez de salir:
>>> root:x:0:0:root:/root:/bin/bash
>>>
>>> alguien sabe por que??
>>
>> Porque los hash de las password se guardan en /etc/shadow.
>>
>>
> Eso ya lo sabemos, si pero lo curioso es que el hash que esta en 
> /etc/shadow , se repite en /etc/passwd pero solo para el root. voy a 
> dejar la primera parte del ambos archivos para mejor claridad:
>
> /etc/shadow
>
> root:$1$huB0S0UZ$ESn5PJbj3G0JP7l0prui/0:13706:0:9:7:::
> daemon:*:13706:0:9:7:::
> bin:*:13706:0:9:7:::
> ..
> gdm:!:13706:0:9:7:::
> hplip:!:13706:0:9:7:::
> pedro:$1$yBm0m0UZ$AkBULR89bi99EN1O5sB4B.:13706:0:9:7:::
> Debian-ipw3945d:!:13706:0:9:7:::
> joy:$1$8oNBiT2k$xh4tGJ2Nx6Jb9EmkB7J/x/:13708:0:9:7:::
> postgres:!:13715:0:9:7:::
>
>
> Ahora /etc/passwd
>
> root:$1$huB0S0UZ$ESn5PJbj3G0JP7l0prui/0:13706:0:9:7:::
> daemon:*:13706:0:9:7:::
> bin:*:13706:0:9:7:::
> ..
> gdm:x:106:111:Gnome Display Manager:/var/lib/gdm:/bin/false
> hplip:x:107:7:HPLIP system user,,,:/var/run/hplip:/bin/false
> pedro:x:1000:1000:Pedro,,,:/home/pedro:/bin/bash
> Debian-ipw3945d:x:108:112::/home/Debian-ipw3945d:/bin/false
> joy:x:1001:1001::/home/joy:/bin/sh
> postgres:x:109:114:PostgreSQL 
> administrator,,,:/var/lib/postgresql:/bin/bash
>
En los sistemas antiguos, se almacenaba los hash en /etc/passwd.
¿ Que version de tu distribuicion ocupas ?
Quizas en alguna configuracion por ahi esta configurado que root se 
autentifique contra /etc/passwd, por eso el hash ahi.
 
>
> Ahi se observan que solo para root sucede esa repeticion del hash
>
From [EMAIL PROTECTED]  Mon Dec 10 22:46:10 2007
From: [EMAIL PROTECTED] (Pedro GM)
Date: Mon Dec 10 22:48:04 2007
Subject: curiosidad en /etc/passwd
In-Reply-To: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]> <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
<[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>


> En los sistemas antiguos, se almacenaba