passwd (was Re: 葬火学会は、実社会のウイルスでごわす)
山口です。
適宜改行を入れています。
>> シェル スクリプト ファイル内で Unix.Penguinが検出された場合、
>> そのファイルにはおそらく、ユーザのシステム パスワード データ
>> ファイルを電子メールで送信するように指示する命令が含まれています。
10年ぐらい前だったか、/etc/shadowがなくて/etc/passwdが見れた
時代(その時はNewsOS)、「え? これって見えていいの?」という感覚
があったんですが、それは間違っていなかったんだと結構実感。
そんなものだから、パスワードを無機質な文字列にして、恐る恐る
'#'なんかも入れて、でも忘れてしまって、管理者さんに何度初期化
してもらったことか...。
ちなみに/etc/shadowが見えなくても/etc/passwdが見えれば推測でき
てしまう場合もあるので、やっぱり大事なファイルであることに変わ
りはないですね。
--
Tadasuke YAMAGUCHI @ Hyogo
実施中 → 第12期fjニュースグループ管理委員会委員選出選挙
詳しくはfj.news.policyをどうぞ。
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735