Ik heb een fenomeen dat ik al eens eerder heb mee gemaakt op een linux machine;
Ik heb een brandende vraag: Hoe is het mogelijk dat ik op een server toegang krijg tot het root account met een ander wachtwoord dan oorspronkelijk het wachtwoord is, voorbeeld: SSH toegang voor account root is: Username: root (uiteraard) Password: abcdefgh1ab (oorspronkelijk wachtwoord).
Ik krijg toegang met alle mogelijke combinaties waarin de laatste 2 letterssteeds veranderen voorbeeld: root:abcdefgh1aa root:abcdefgh1bb root:abcdefgh1cc
Hoe is dit mogelijk en hoe kan ik dit aanpassen dat maar 1 combinatie toegang heeft (zoals oorspronkelijk de bedoeling is bij een root account)
Even zoeken en dit zou zo maar de reden kunnen zijn:
For security purposes, the installation program configures the system to use Message-Digest Algorithm (MD5) and shadow passwords. It is highly recommended that you do not alter these settings.
If MD5 passwords are deselected during installation, the older Data Encryption Standard (DES) format is used. This format limits passwords to eight alphanumeric character passwords (disallowing punctuation and other special characters) and provides a modest 56-bit level of encryption.
Ben jij nieuwsgierig, leergierig en klaar om je te verdiepen in de wereld van DevOps? In deze functie krijg je alle ruimte om te groeien. Je werkt met de nieuwste technologieën en krijgt intensieve begeleiding van ervaren security professionals zodat je je in korte tijd kunt ontwikkelen tot een volwaardige DevOps Engineer. Je werkt in Den Haag en werkt samen met een team dat kennis, humor en uitdaging moeiteloos weet te combineren. Are you ready for a challenge?
Altijd meteen op de hoogte van het laatste security nieuws?
Volg ons ook op X!
Nieuwe Huisregels en Privacy Policy
Privacy Policy
Inloggen
Wachtwoord Vergeten
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een
nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een
nieuw wachtwoord in te stellen.
Password Reset
Wanneer je het juiste e-mailadres hebt opgegeven ontvang
je automatisch een nieuwe activatielink. Deze link kan je
gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Registreren
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet
deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink
die naar het opgegeven e-mailadres is verstuurd.