URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2637
[ Назад ]

Исходное сообщение
"Как перехватить пароль юзера "

Отправлено bumbaras , 23-Мрт-06 18:06 
Как можно перехватить пароль юзверя после его успешной аутефикации и записать его в переменную !?

Содержание

Сообщения в этом обсуждении
"Как перехватить пароль юзера "
Отправлено SeF , 30-Мрт-06 14:53 
>Как можно перехватить пароль юзверя после его успешной аутефикации и записать его
>в переменную !?

надо чтобы от имени пользователя запустился скрипт

#!/bin/sh
pass=`getuserpass -current` # получаем пароль текущего пользователя
echo $pass #для проверки что получили его.


"Как перехватить пароль юзера "
Отправлено bumbaras , 30-Мрт-06 15:17 
>pass=`getuserpass -current` # получаем пароль текущего пользователя
getuserpass: command not found


"Как перехватить пароль юзера "
Отправлено SeF , 31-Мрт-06 00:50 
>>pass=`getuserpass -current` # получаем пароль текущего пользователя
>getuserpass: command not found
извени но это был прикол :) ты можешь узнать по своему, парольпропатчив усмотрению *pam, либо bruteforse...

PS зачем тебе?


"Как перехватить пароль юзера "
Отправлено bumbaras , 31-Мрт-06 09:10 
>>>pass=`getuserpass -current` # получаем пароль текущего пользователя
>>getuserpass: command not found
>извени но это был прикол :) ты можешь узнать по своему, парольпропатчив
>усмотрению *pam, либо bruteforse...
>
>PS зачем тебе?
:) задумка какая настраиваем LDAP по схеме :
юзверь авторизуется в кде потом для него выполняется скрипт, монтируются диски с сервера по cifs, а cifs-у нужен пароль для монтирования :) и чтобы не спрашивать его еще раз нужно его перехватить во время авторизации. Причем мне обязательно нужен цифс для монтирования, т.к. он спрашивает пароль при монтировании, а если я буду использовать NFS то если кто-то узнает пароль локального рута или прийдет с букой линуховой то он может стать любым юзверем по su юзверь :) и следовательно подмонтировать любую папку юзера на сервере.
Проблему уже решили написали свой pam который перехватывает пароль :). Может есть другой способ чтобы так не извращаться :)