Каковы пароли по умолчанию этих пользователей?
root
daemon
bin
sys
sync
games
man
lp
mail
news
uucp
nobody
Кто-нибудь может войти через ssh или ftp как эти пользователи?
user-management
dr.praveenss
источник
источник
man 5 passwd
.; Man login; man 3 crypt`)Если вы посмотрите на файл паролей, вы увидите, что они имеют особую настройку (в качестве примера используются игры):
Первая тройка (: это разделитель):
Пароль хешируется (если он начинается с $, он зашифрован).
Что касается / etc / shadow
Не по умолчанию. Теоретически вы можете создать пользователя с именем games как реального пользователя или изменить pwd пользовательских игр.
источник
games
учетной записи, у меня не возникнет проблем при входе в систему какgames
./etc/shadow
, вы увидите, что этим учетным записям вообще не назначен пароль, и они помечены как заблокированные для входа в систему. Я думаю, что формулировка этого ответа может быть улучшена.Такие логины, как
nobody
правило, будут «заблокированы», поэтому невозможно войти в систему с использованием пароля (никоим образом, не SSH, не FTP, неsu
команда и т. Д.)http://manpages.ubuntu.com/manpages/hardy/man1/passwd.1.html
Однако, если у вас есть доступ sudo, вы можете переключиться на эти учетные записи с помощью команды, подобной этой:
Это потому, что суперпользователь может перейти на любую учетную запись без ввода пароля
источник
Большинство этих пользователей зарезервировано для какой-либо службы, с которой вы не можете войти, цель этих пользователей - когда они взломаны, они оказывают минимальное влияние на вашу систему, как никто другой, у которого нет пароля, позволяющего злоумышленнику узнать об этом.
По умолчанию корневая учетная запись Ubuntu заблокирована из-за проблем безопасности, вы можете использовать sudo для получения прав администратора, а пароль неизвестен и зашифрован.
К тому же ,
Некоторые из этих пользователей являются пользователями, имеющими действительную оболочку без пароля (например, bin )
Он не может подключиться по ssh, потому что ему нужно
/bin/.ssh/authorized_keys
подключиться.Другими словами, эти пользователи являются пользователями безопасности, отличными от пользователей на основе входа в систему.
Обратите внимание, что не рекомендуется изменять состояние этих пользователей (менять пароли или блокировать или разблокировать)
источник