免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1039 | 回复: 6
打印 上一主题 下一主题

Redhat 9.0 系统发现新问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-25 22:43 |只看该作者 |倒序浏览
我的系统是Redhat linux 9.0
用的是grub引导启动, 但是在/etc下面的
lilo.conf.anaconda 文件里面发现了一个
对系统有严重威胁的password原文!!!!
居然不是加密显示的!
文件的前几行内容如下:
prompt
timeout=50
default=linux
boot=/dev/hda5
map=/boot/map
install=/boot/boot.b
restricted
password=XXXXXX(密码的原文, 没有加密)
message=/boot/message
linear

不知道大家遇到这种问题了没有?
应该怎么解决? 这样太不安全了!

论坛徽章:
0
2 [报告]
发表于 2004-07-25 22:44 |只看该作者

Redhat 9.0 系统发现新问题

因为是LILO

论坛徽章:
0
3 [报告]
发表于 2004-07-25 22:52 |只看该作者

Redhat 9.0 系统发现新问题

是lilo也不安全的啊,
如果别人从中知道了密码,
我的系统不是很不安全了?
哪个文件可以栓了吗?

论坛徽章:
0
4 [报告]
发表于 2004-07-25 22:57 |只看该作者

Redhat 9.0 系统发现新问题

备份之后删除看看。
我的没有你的问题。
另外:
  1. -rw-------    1 root     root          258 Aug 20  2003 lilo.conf.anaconda
复制代码

论坛徽章:
0
5 [报告]
发表于 2004-07-25 23:00 |只看该作者

Redhat 9.0 系统发现新问题

这个密码是LILO的密码,不是系统的密码

论坛徽章:
0
6 [报告]
发表于 2004-07-26 10:26 |只看该作者

Redhat 9.0 系统发现新问题

你真厉害,发现这么大的Linux漏洞,

论坛徽章:
0
7 [报告]
发表于 2004-07-27 11:57 |只看该作者

Redhat 9.0 系统发现新问题

我的是GRUB要求密码的,
我现在也不知道哪个密码原文是GRUB的密码
还是ROOT的密码的(和ROOT密码是一样的)
虽然对别的用户没有读权限, 但是密码原文显示
总让人觉得心里不踏实!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP