The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 12:30 
а шо, он от части прав, хотите сказать вот такой вот синтаксис не разрешен ::::: ?
Ответить | Правка | Наверх | Cообщить модератору

34. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от Аноним (19), 09-Май-19, 13:09 
Конечно разрешён, это нормальный синтаксис DSV. Что с ним не так?
Ну, конечно, если отвлечься от его конкретного приложения, в котором могут быть обязательные поля.
Ответить | Правка | Наверх | Cообщить модератору

47. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –3 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 16:26 
>в котором могут быть обязательные поля.

так все к этому и сводится, строгости нет, вот и такие беды, у рута нет пароля ппц, рута без пароля теоретически существовать не должно, представьте Бога который не все властен :) или его властью обладает каждый смертный, существовало бы понятие Бога?

Ответить | Правка | Наверх | Cообщить модератору

48. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от L.P. (?), 09-Май-19, 16:44 
>>в котором могут быть обязательные поля.
> так все к этому и сводится, строгости нет, вот и такие беды,

Yea, you got it! But don't worry! They call me Superlennart and I'm here to rescue you all! There will be one true, binary format soon.

> у рута нет пароля ппц, рута без пароля теоретически существовать не должно

You don't know about biometric, BT/USB-key/NFC and other passwordless authentification methods, do you?

Ответить | Правка | Наверх | Cообщить модератору

49. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 16:54 
>You don't know about biometric, BT/USB-key/NFC and other passwordless authentification methods, do you?

кхмм в смысле без парольные методы? вы хоть представляете, что из себя представляют эти механизмы? или для юсби брелка вы там пинкод для разблокировки ключа не вводите?

Ответить | Правка | Наверх | Cообщить модератору

52. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от Аноним (-), 09-Май-19, 17:00 
>>You don't know about biometric, BT/USB-key/NFC and other passwordless authentification methods, do you?
> кхмм в смысле без парольные методы? вы хоть представляете, что из себя  представляют эти механизмы?

Не только представляю, но и использую.

> или для юсби брелка вы там пинкод для разблокировки ключа не вводите?

Причем тут пароль в /etc/shadow и какие буквы в слове "passwordless" вам не понятны?


Ответить | Правка | Наверх | Cообщить модератору

61. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 18:03 
>Причем тут пароль в /etc/shadow и какие буквы в слове "passwordless" вам не понятны?

при том, что читаем выше, "рута без пароля существовать не должно", вот и мне говорят про "passwordless" механизмы.

Ответить | Правка | Наверх | Cообщить модератору

62. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от Аноним (-), 09-Май-19, 18:14 
>>Причем тут пароль в /etc/shadow и какие буквы в слове "passwordless" вам не понятны?
> при том, что читаем выше, "рута без пароля существовать не должно", вот
> и мне говорят про "passwordless" механизмы.

Внезапно, при той же биометрической аутентификации никакого пароля для рута не требуется. С брелками то же самое - опционально.

Ответить | Правка | Наверх | Cообщить модератору

70. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 18:42 
>биометрической аутентификации никакого пароля для рута не требуется

то есть ваш рут без пароля? и любой может им пользоваться?

Ответить | Правка | Наверх | Cообщить модератору

73. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +2 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 18:54 
>Внезапно, при той же биометрической аутентификации

понятие "рут без пароля" или "рут без пальца" или "рут без глаза" всё это равносильно тому, что рут без механизма аутентификации, и речь в статье именно о ней. Во всех механизмах аутентификации есть понятия "ключ"-а (пароля, секретной последовательности и т.д.). И без разницы как он "вводится".

Утверждение "рут без пароля (ключа)" равносильно утверждению "доступ к руту не требует аутентификации". А вот каков механизм данной аутентификации - это уже из другой оперы.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

85. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (-), 09-Май-19, 20:10 
> понятие "рут без пароля" или "рут без пальца" или "рут без глаза"
> всё это равносильно тому, что рут без механизма аутентификации, и

Понятие "болтолог опеннета" подходит гораздо лучше. Забыл с кем имею дело, прошу прощения, больше не повторится.

Ответить | Правка | Наверх | Cообщить модератору

102. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 22:44 
нуну, че нить полезного написали бы, и так знаю что "болтология" - это наука изучающая дискуссии.
Ответить | Правка | Наверх | Cообщить модератору

66. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (66), 09-Май-19, 18:21 
>у рута нет пароля ппц, рута без пароля теоретически существовать не должно

Не ставлю пароли руту (выключаю их штатным образом, см. passwd -l) уже лет пять, если не больше. Где твой бог теперь?

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

67. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +2 +/
Сообщение от анонн (?), 09-Май-19, 18:25 
>>у рута нет пароля ппц, рута без пароля теоретически существовать не должно
> Не ставлю пароли руту (выключаю их штатным образом, см. passwd -l)

Ставишь.
Почитай уже ман, что ли:


-l
This option is used to lock the specified account and it is available to root only. The locking is performed by rendering the encrypted password into an invalid string (by prefixing the encrypted string with an !).

Ответить | Правка | Наверх | Cообщить модератору

139. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (66), 14-Май-19, 18:40 
Там пустота на месте «encrypted password». Могу нотариально заверенный скриншот /etc/shadow показать.
Ответить | Правка | Наверх | Cообщить модератору

76. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 19:11 
> у рута нет пароля ппц, рута без пароля теоретически
> существовать не должно

Почему?  Бывают системы, где у рута не существует действительного пароля (односимвольная заглушка вместо хэша) -- а стать им можно, например, по ssh со своим ключиком.  И с яичницей тоже путать вовсе не обязательно. :)

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

79. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 19:26 
>по ssh со своим ключиком

ага, но не без аутентификации, читаем выше про понятие "рут без пароля (ключа)"

пс: у вас и ключик без пароля? (то есть не зашифрован)

Ответить | Правка | Наверх | Cообщить модератору

86. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 20:17 
> ага, но не без аутентификации, читаем выше про понятие
> "рут без пароля (ключа)"

В скобках -- _расширение_ темы.

> пс: у вас и ключик без пароля? (то есть не зашифрован)

Нет.  Но пароль к ключику не имеет никакого отношения к /etc/shadow (хотя `head /etc/shadow` я могу хоть прям сюда положить, не жалко).

Ответить | Правка | Наверх | Cообщить модератору

98. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 22:36 
>не имеет никакого отношения к /etc/shadow

как раз таки /etc/shadow и есть один из механизмов аутентификации, и он ничем не отличается от ключей, биометрии и других механизмов. А суть в том, что нельзя рута оставлять без механизма аутентификации. Даже пустой пароль в механизме /etc/shadow равносилен, что нет никакого механизма аутентификации. То же самое и про прочие методы, ключ (пароль) во всех этих механизмах и есть ключевая часть к предоставлению доступа к пользователю рут.

>(хотя `head /etc/shadow` я могу хоть прям сюда положить, не жалко).

ну если только вы отключили данный механизм, я тоже могу отпечаток сетчатки глаза тут оставить, только данный механизм у меня нигде не используется и что?

Ответить | Правка | Наверх | Cообщить модератору

122. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от пох (?), 10-Май-19, 17:03 
специально для sw00p ответ на закрытую ветку: нет, не всем. Список имеющих физический доступ к консоли или его аналог для vm - вполне себе ограничен и контролируется, как и факт такого доступа.

дублировать его отдельным ограничением внутри системы совершенно незачем и ведет только к, наоборот, ненужным рискам, не говоря уже о потере времени при аварии.

но можете уже не изучать эту технологию - там уже тоже по-моему везде новый стандарт наступил (конкретно в freebsd - с рукожопым портированием ненужно utx вместо нормального utmp)

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

123. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Sw00p aka Jerom (?), 10-Май-19, 17:15 
>Список имеющих физический доступ к консоли или его аналог для vm - вполне себе ограничен и контролируется, как и факт такого доступа.

Ну зачем тогда порождать ненужные сущности (Access Control-ы) внутри ОС? Дам сразу ответ - потому-что, мультиюзерность, мультипорцессость и т.д. Почему не single-user mode, почему не один процесс на физ машину? Почему не один алгоритм на одну Тьюринг Машину?

Ответить | Правка | Наверх | Cообщить модератору

127. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от пох (?), 10-Май-19, 20:51 
> Ну зачем тогда порождать ненужные сущности (Access Control-ы) внутри ОС?

затем, что доступ к "внутриос" имеют или могут некстати заиметь не только те, кому доступна консоль, и им совершенно незачем иметь те же возможности.

впрочем, мультиюзерности как таковой у нас по сути давно уже нет - юзер "wwwrun" обслуживает миллионы юзеров в рамках одного и того же uid.
А на недоноуте с которого я пишу - юзер один, йа. Хотя учетных записей пара десятков.

времена терминальных залов давным-давно прошли, поэтому и особенного смысла расшибать себе лоб в молитвах такому "юниксвею" сейчас нет.

Ответить | Правка | Наверх | Cообщить модератору

124. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 10-Май-19, 17:34 
>>по ssh со своим ключиком
>ага, но не без аутентификации

Понятие аутентификации по публичному ключу тебе незнакомо?

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

125. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Sw00p aka Jerom (?), 10-Май-19, 18:35 
Ваш приватный ключ тоже не зашифрован? и вы не вводите пароля для его расшифровки?
Ответить | Правка | Наверх | Cообщить модератору

126. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 10-Май-19, 19:54 
Какая разница? Это не имеет никакого отношения к аутентификации в целевой системе (ключ же не в ней лежит). Мой приватный ключ есть только у меня, какими средствами это обеспечивается — моя забота. Если кто-то пришёл с моим ключом, система считает, что это я. Точно так же, если кто-то ввёл правильный пароль пользователя, система его пустит, не поинтересовавшись, хранится этот пароль только у меня в памяти, в защищённом менеджере паролей или на стикере на мониторе.
Ответить | Правка | Наверх | Cообщить модератору

129. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Sw00p aka Jerom (?), 11-Май-19, 01:21 
ну вот, так к чему же было ваше "Понятие аутентификации по публичному ключу тебе незнакомо?", если тот же /etc/shadow и "по ключу" - суть одно и тоже.
Ответить | Правка | Наверх | Cообщить модератору

93. Скрыто модератором  –1 +/
Сообщение от пох (?), 09-Май-19, 21:26 
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

100. Скрыто модератором  +/
Сообщение от Sw00p aka Jerom (?), 09-Май-19, 22:42 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру