Logo Espacio Linux Paypal - Acepta pagos con tarjeta en tu negocio      
Portada Manuales Linux Descargas Foros Buscar Mapa del sitio Ayuda BlogEL
   Iniciar sesión | Registrarse    
 
Principal

Patrocinadores

Boletín Espacio Linux
Las novedades del sitio y el mundo Linux en tu email.


Usuarios
Bienvenido, Anónimo

     Miembros:
Último: darwin1979
Nuevos hoy: 15
Nuevos ayer: 18
Total: 30380

     Navegando:
Anónimos: 214
Miembros: 6
Total: 220


Miembros conectados:

01: cdar
02: Lio
03: maiku
04: shakka
05: Web-on
06: Pixel_1001

Mensajes recientes
 Instalación de distribuciones
 Win + Backtrack 3 = problemas
 Si bootea pero no carga ninguna distro.
 Software
 Falta programa de autoejecucion
 Problemas con el configure
 Hardware
 Problema con entorno grafico de Fedora 9
 SuperPI: benchmark para linux
 Programación
 compilar una libreria con otro gcc
 Scripts con permisos de root
 Sistema
 Preguntas de comandos basicos
 Kernel Panic - Not syncing: VFS: Unable to mount...
 Seguridad
 Firewall en Linux
 sistema booteable que pueda ver lo que paso antes en el HDD
 Redes y Servidores
 informacion
 Ayuda con configuracion de Firewall con Proxy !!
 Proyectos
 gestion de memoria
 Hacer distribucion de linux
 Debates
 La peor distro de linux...
 10 cosas linux debería mejorar...
 El Café
 Rola que escuchas ahora... (segunda parte)
 Gmail ahora con themes
 Desarrollo Web
 copia de seguridad de base de deatos
 Ni idea una ayudita
 Documentación
 Publica tus documentos en la nueva sección Manuales Linux
 Donde Puedo Conseguir libro de linux actualizado?
 Screenshots
 Está por llegar el concurso screenshots 2008
 Mi Desktop de Septiembre
 KDE
 Problema con sesion en KDE 3.5
 Problema con el panel de KDE
 GNOME
 KDE en Gnome
 KDE o GNome?
 Otros escritorios y entornos
 Ayuda con fluxbox, no puedo iniciarlo
 quien ocupa menos memoria
 X Window
 Debian Lenny+Compiz= Problemas con los videos
 Ubuntu 8.4+compiz
 Vídeos
 Kill -9
 Lo que las pequeñas hoy en dia hacen!

[ Entrar a los foros ]
Buscar

Sitios amigos

Espacio Linux :: Ver tema - /etc/shadow - Archivo de passwords encriptados
ReglamentoReglamento general de los foros
 FAQFAQ  BuscarBuscar  Grupos de usuariosGrupos de usuarios  Miembros  PerfilPerfil
  Mensajes privadosMensajes privados  

/etc/shadow - Archivo de passwords encriptados

Publicar nuevo tema  Responder al tema  Foros de discusión -> Documentación
Ver tema anterior :: Ver tema siguiente  
Autor Mensaje
jespinal
Forista Nuevo
Forista Nuevo



Miembro No. 29428
Registrado: Sep 03, 2008
Mensajes: 7
Ubicación: /dev/rep/dom

MensajePublicado: Dom Sep 21, 2008 8:56 pm    Asunto: /etc/shadow - Archivo de passwords encriptados Responder citando

… uff, hasta que por fin me animo a postear :>> , y esta vez estaremos estudiando el archivo ‘/etc/shadow’.

Este es otro de los archivos que, cuando movido por la curiosidad (cuando eres novato), lo abres con un editor de texto y te quedas perplejo preguntandote… “Pero, y que es esto!!??". Lo cierras, y te quedas con la idea en la cabeza: “Aja! y se supone que debi entenderlo, cieto!?". Mi intencion el dia de hoy es tratar de quitarle lo ‘mistico’ o ‘enredado’ a esos archivos, y dar un paseo por la sintaxis del mismo Sonriendo

Comencemos con lo esencial: El manual page

Código:

    SHADOW
    Seccion: Formato de Archivos (5)


    NOMBRE

    shadow - archivo de passwords encriptados


    DESCRIPCIÓN
    shadow contiene la información encriptada para las cuentas de usuarios y opcionalmente la información de caducidad del password.


    Está incluido

    Nombre de usuario
    Password Encriptado

    Dias desde 1 Enero, 1970 que el password fue cambiado
    Dias antes de que el password pueda ser cambiado

    Dias despues de los cuales el password debe ser cambiado
    Dias antes en los que el usuario será advertido antes de que el password expire

    Dias despues de 1 Enero de 1970, en los cuales la cuenta será deshabilitada luego del password expirar
    Un campo reservado


    El password debe ser llenado. El password encriptado consiste en 13 a 24 carácteres del alfabeto de 64 caracteres de a hasta z, A hasta Z, 0 al 9, . y /. Referirse a crypt(3) para detalles acerca de como es interpretada esta cadena.


    El dia del ultimo cambio de password es dado como el número de dias desde 1 Enero, 1970. El password no puede ser cambiado nuevamente hasta que esos dias hayan pasado, y debe ser cambiado antes número máximo de dias. Si el número mínimo de dias requerido es mayor que el máximo numero de dias permitido, este password no puede ser cambiado por el usuario.


    Una cuenta es considerada como inactiva y deshabilitada si el password no es cambiado dentro de el número de dias especificado luego de que el password expire. Una cuenta tambien será deshabilitada en los dias especificados no obstante la información de expiracion restante.


    Esta información trasciende cualquier password o información de tiempo de password presente en /etc/passwd.


    Este archivo no debe ser leible por usuarios regulares si se mantendrá la seguridad de los passwords.


    ARCHIVOS

    /etc/passwd - user account information

    /etc/shadow - encrypted user passwords


    VER TAMBIEN

    chage(1), login(1), passwd(1), su(1), passwd(5), pwconv(8), pwunconv(8), sulogin(8)


    AUTOR

    Julianne Frances Haugh (jockgrrl@ix.netcom.com)



De modo que tomando como ejemplo la linea correspondiente a mi usuario, en /etc/shadow , tenemos algo como esto:

Código:
    jespinal:$1$N9L1HjIf$.YbfoPCCZmrqemk4zwYUb4:13918:0:::::0


Se sigue viendo medio feo, pero por lo menos se entiende, ya que sabemos que segun el man page:

Nombre de usuario

Código:
    jespinal


Password Encriptado

Código:
    $1$N9L1HjIf$.YbfoPCCZmrqemk4zwYUb4


Dias desde 1 Enero, 1970 que el password fue cambiado

Código:
    13918


Dias antes de que el password pueda ser cambiado

Código:
    0


Dias despues de los cuales el password debe ser cambiado

Código:
     vacio, es decir, no debo cambiarlo :)


Dias antes en los que el usuario será advertido antes de que el password expire

Código:
     tampoco estoy usando este campo 


Dias despues de 1 Enero de 1970, en los cuales la cuenta será deshabilitada luego del password expirar

Código:
    ya que mi cuenta no va  a expirar, tampoco se usa esto


Un campo reservado

Código:
    0


Te preguntaras, “Y ya!? es todo?"… respuesta: Si :yes: , es que cuando NO nos detenemos a leer nos asustamos por poca cosa Sonriendo)

Espero que este articulo te haya sido de utilidad, y que te aclare varias dudas.
Si hay algo que no te queda claro (Lo que sea), avisame, editare el articulo y lo hare mas explicatorio. La idea es que ayude a todos.

Proximamente explicare la como es que se genera ese password encriptado (por si necesitas crear un usuario manualmente Guiñando un ojo ), entrare un poquiiiiiito (pero me encargare de que entiendan) en programar una aplicacioncita en lenguaje C, utilizando la libreria de Crypt para hacer sus propios passwords manualmente.

Hasta pronto.

PS. Nuevamente, esto no es un plagio al foro que aparece linkeado desde slackbook.org
(blog [dot] slackware-es [dot] com) Sonriendo , soy el autor Guiñando un ojo
_________________
--
# echo -e "\e[42;5m Jose P. Espinal \e[0m"
# make Linux | more > user_friendly
# http://blog.slackware-es.com
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email Visitar sitio web del usuario MSN Messenger
artzneo
Forista Honorario
Forista Honorario



Miembro No. 13441
Registrado: Feb 12, 2006
Mensajes: 2769
Ubicación: mount /dev/mex /mnt/gdl

MensajePublicado: Vie Oct 24, 2008 12:42 pm    Asunto: Re: /etc/shadow - Archivo de passwords encriptados Responder citando

... esta bueno...

john the ripper truena ese archivo...si no tienes un buen pass

Bragas:/home/neo# john --wordlist=/home/neo/documentos/diccionarios/english /etc/shadow
Loaded 2 password hashes with 2 different salts (FreeBSD MD5 [32/32])
guesses: 0 time: 0:00:00:13 100% c/s: 3875 trying: zygote
_________________
Te invito a ver mi blog | Lee el reglamento | Otro Blog
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email Visitar sitio web del usuario Yahoo Messenger MSN Messenger
cdar
Forista Medio
Forista Medio



Miembro No. 6021
Registrado: Jan 24, 2005
Mensajes: 493
Ubicación: /tierra/america/ mexico/jalisco/za popan

MensajePublicado: Vie Oct 24, 2008 3:06 pm    Asunto: Re: /etc/shadow - Archivo de passwords encriptados Responder citando

:S
_________________
"Larga Vida al ODF".
"Muerte al tirano, fuera el OOXML".
| Mi Blog | Blog Comunidad Othlix | Reglamento del Foro |
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email Visitar sitio web del usuario Nombre AIM Yahoo Messenger MSN Messenger
lSaKenl
Forista Medio
Forista Medio



Miembro No. 13497
Registrado: Feb 15, 2006
Mensajes: 306
Ubicación: Guadalajara, Jalisco, Mexico

MensajePublicado: Sab Oct 25, 2008 8:50 pm    Asunto: Re: /etc/shadow - Archivo de passwords encriptados Responder citando

john the ripper está obsoleto xD.
El otro día se me ocurrió algo y lo comparé con la velocidad de john the ripper.
La wordlist era un bruteforce de 4 caracteres, sólo letras mayúsculas y minúsculas.
La puse en el diccionario de JTR y por otra parte, generé la word list en una mysql con php
metes la hash directamente y mysql encuentra la hash en una nada. john the ripper está encriptando cada word y comparando.

Mejor te haces una DB con pass/hash
y si quieres aún más: pass/hash1/hash2/.../hashN

donde cada hash es el criptograma con un distinto algoritmo.
Sonriendo

saludos!
_________________
Yo no te puedo decir cómo será la tercera guerra mundial, pero sí te puedo decir que la cuarta será con palos y piedras
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email MSN Messenger
artzneo
Forista Honorario
Forista Honorario



Miembro No. 13441
Registrado: Feb 12, 2006
Mensajes: 2769
Ubicación: mount /dev/mex /mnt/gdl

MensajePublicado: Sab Oct 25, 2008 9:23 pm    Asunto: Re: /etc/shadow - Archivo de passwords encriptados Responder citando

siiii rainbow tables Muy FelizMuy FelizMuy FelizMuy FelizMuy Feliz
_________________
Te invito a ver mi blog | Lee el reglamento | Otro Blog
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email Visitar sitio web del usuario Yahoo Messenger MSN Messenger
Mostrar mensajes anteriores:   
Publicar nuevo tema  Responder al tema  Foros de discusión -> Documentación Todas las horas son GMT - 6 Horas

Página 1 de 1



No puedes publicar nuevos temas en este foro
No puedes responder a temas en este foro
No puedes editar tus mensajes en este foro
No puedes borrar tus mensajes en este foro
No puedes votar en encuestas en este foro



Powered by phpBB © 2001 phpBB Group
phpBB port v2.1 based on Tom Nitzschner's phpbb2.0.6 upgraded to phpBB 2.0.4 standalone was developed and tested by:
ArtificialIntel, ChatServ, mikem,
sixonetonoffun and Paul Laudanski (aka Zhen-Xjell).

Version 2.1 by Nuke Cops © 2003 http://www.nukecops.com

Forums ©
 

Copyright | Términos de uso | Política de privacidad | Publicidad | Contáctanos | Blog