[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3955] Re: 京都大学メディアセンターのパスワード



まみやです。

質問が不明瞭だったみたいですので、補足いたします。

From: hama <hamamoto@xxxxxxxxxxx>
Subject: [connect24h:3944] Re: 京都大学メディアセンターのパスワード
Date: Mon, 06 May 2002 23:46:36 +0900

> それにしても、/etc/passwdファイルってshadow化してないんですかね。

SunOS5.x の /etc/passwd は shadow 化していると思いますが
NIS にすると NIS で管理している passwd は丸見えになります。
NIS で管理していなければちゃんと shadow 化されます。


例えば、私のログインしているサーバ SunOS5.6 の
/etc/passwd は以下のようになってます。

 root:x:0:1:Super-User:/:/bin/sh
 daemon:x:1:1::/:
 .
 .
 .以下、省略

しかし、ypcat passwd を使った結果では

 sasaki:3a.1LKSevNHKk:20144:201:Sigeyama Itupei:/home/sasaki:/usr/local/bin/bash

となって、NIS で管理している人たちの情報がダーッと流れ出ます。


そこで、NIS で管理している情報を shadow 化のようにこの種の攻撃から
堅牢にする方法があれば知りたいです。

--[PR]------------------------------------------------------------------
  ○ ○ ○ 「これから」の美肌のために「いまから」始めるスキンケア
 ○ ノエビア ○       マリンコラーゲン配合で、
○N_ZERO HOUR ○     さらさらなのに、ぷるぷる肌に
 ○ 素肌ケア ○  6点セットサンプルを毎週抽選5000名様に .o0o
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aUMXt
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp