PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ubuntu Breezy verrät Root-Passwort



delmonico
12.03.06, 22:36
Servus,

Auf Ubuntu-Breezy Maschinen (nur solche, die frisch installiert wurden, nicht nach Upgrade von Hoary), steht das Rootpasswort im Klartext in einer worl-readable Datei. Es kann somit von allen Nutzern, die irgendwie Dateien auslösen können (Nutzer mit shell-zugriff, eventuell über PHP-Scripts) ausgelesen werden.

Mehr Info: https://launchpad.net/distros/ubuntu/+bug/34606/

gruß, Christoph

Blackhawk
15.03.06, 12:02
Loesung: Root-Passwort disablen, sudo benutzen...

delmonico
15.03.06, 12:05
Loesung: Root-Passwort disablen, sudo benutzen...
Ist bei Ubuntu default-mäßig so, bringt hier nur garnix, weil auch der username des wheel-users mit drin steht. Da hiflt dir sudo wirklich mal null.

BSM
15.03.06, 19:57
Lösung: Datei löschen.

Oder war das schlecht, dass ich die gelöscht habe? :ugly:

delmonico
15.03.06, 19:59
Natürlich nicht ;) Sicherheitsupdates einspielen hätte aber auch gelangt ;)