Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Если поле, содержащее зашифрованный пароль (в /etc/shadow, /etc/password, и т.д.), имеет два или менее символа, то SSH 3.0.0 позволяет любому обращаться к такой учетной записи с ЛЮБЫМ паролем. Ошибка находится в коде, который сравнивает результат звонящего crypt (pw, salt) со значением зашифрованного пароля в /etc/shadow (или/etc/password) файле. Пароли, состоящие из двух символов, очень часто применяются для служебных записей не относящихся к пользователям. Для устранения проблемы
проапгрейдьте до версии SSH Secure Shell 3.0.1.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии