LINUX -> Standart Passwörter?

hi,
ich habe gesehen das in den benutzern ja auch andere benutzer angelegt sind, wie z.B. daemon. in meinem buch steht allerdings das ich diese nicht löschen darf… mich würde jetzt nur mal interessieren welches passwort diese benutzer haben, ob ich die passwörter aendern darf, und ob es solche standart passwörter auch für root gibt?

gruesse paul

hi,

ich habe gesehen das in den benutzern ja auch andere benutzer
angelegt sind, wie z.B. daemon. in meinem buch steht
allerdings das ich diese nicht löschen darf…

korrekt.

mich würde
jetzt nur mal interessieren welches passwort diese benutzer
haben, ob ich die passwörter aendern darf, und ob es solche
standart passwörter auch für root gibt?

Der Trick ist, dass diese „Benutzer“ keine Benutzer sind in dem Sinne, dass sie sich einloggen könnten. Vielmehr sind sie „Häute“ in die root schlüpft, um bestimmte Dinge ohne seine „Allmacht“ zu tun (das hat den Vorteil, daß wenn ein Dienst verwanzt ist es dennoch nicht automatisch bedeutet, dass man das z.B. für einen root-exploit ausnutzen kann).

Standar d passwörter (Standarten sind was *ganz* anderes) gibt es da nicht, bzw. es gibt für diese UIDs gar kein Passwort, so dass jedes Passwort falsch ist (probier einfach mal ein su nobody als nicht-root (root kann das)). Auch für root gibt es kein Standardpasswort — wobei aber *jeder* der Zugang zur Konsole hat und den Rechner zum Reboot bringen kann, potentiell ein Sicherheitsproblem darstellt (Stichwort LILO: init /bin/sh).

hth,

al

hallo al,
ich hatte mal das bios pass vergessen, und zum glück gab es für’s bios einige standard passwörter. wie währe das den dann bei linux?

gruesse paul

PS: ich entschuldige mich nochmal für meine rechtschreibfehler, aber ich hab ne 4 in deutsch :smile:

hi,

ich hatte mal das bios pass vergessen, und zum glück gab es
für’s bios einige standard passwörter. wie währe das den dann
bei linux?

Wenn man an die Konsole von der Kiste kommt, braucht man keine Standardpasswörter, weil man auch mit init /bin/sh starten und so jedes beliebige Passwort zurücksetzen kann.

al