unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Linux » News » Linux Newsarchiv » [gefixt] Ubuntu: Rootpasswort auslesbar » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen [gefixt] Ubuntu: Rootpasswort auslesbar
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

[gefixt] Ubuntu: Rootpasswort auslesbar Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
The root password from the first user registred by Breezy can be found by any user by reading the file /var/log/installer/cdebconf/questions.dat

Das Rootpasswort des 1. Users, der sich in Breezy registriert hat, kann von jedem beliebigen User in der Datei /var/log/installer/cdebconf/questions.dat ausgelesen werden.
https://launchpad.net/distros/ubuntu/+bug/34606/
12.03.2006 20:47 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.649.452
Nächster Level: 22.308.442

1.658.990 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Thx, für den Hinweis yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
12.03.2006 21:40 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Update.
Gefixt. Reaktionszeit: Ca. 12 Stunden.
13.03.2006 12:46 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

rich20 rich20 ist männlich
Routinier


images/avatars/avatar-219.gif

Dabei seit: 22.01.2006
Beiträge: 287

Level: 40 [?]
Erfahrungspunkte: 1.914.633
Nächster Level: 2.111.327

196.694 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Habe auch gelesen, daß es gefixt ist, aber müßte sich da nicht auch die automatische Aktualisierung melden? Und manuell wurde bei mir auch nichts erneuert. grübeln
13.03.2006 16:50 rich20 ist offline E-Mail an rich20 senden Beiträge von rich20 suchen Nehmen Sie rich20 in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.175.407
Nächster Level: 10.000.000

824.593 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

@rich: Du kannst testen, ob die Lücke bei Dir noch existiert:

$ grep -i rootpassword /var

Wenn das nichts anzeigt, dann ist die Lücke gefixt.

Alternativ kannst Du Dir die Rechte der Datei anzeigen lassen:

$ sudo ls -l /var/log/installer/cdebconf/questions.dat

Da darf dann nur so etwas stehen:

-rw-------

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
13.03.2006 16:59 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Eigenartig:

Commit Log for Mon Mar 13 12:34:22 2006
Die folgenden Pakete wurden aktualisiert:
base-config (2.67ubuntu19) to 2.67ubuntu20
login (1:4.0.3-37ubuntu7) to 1:4.0.3-37ubuntu8
passwd (1:4.0.3-37ubuntu7) to 1:4.0.3-37ubuntu8

Versuch's mal über den Server der TU Dresden:

deb http://ftp.inf.tu-dresden.de/os/linux/dists/ubuntu breezy main restricted universe multiverse
deb http://ftp.inf.tu-dresden.de/os/linux/dists/ubuntu breezy-security main restricted universe multiverse
deb http://ftp.inf.tu-dresden.de/os/linux/dists/ubuntu breezy-updates main restricted universe multiverse

Diese Quellen nehme ich immer, schätze mal, dass die Ubuntu-Server qualmen. großes Grinsen

Wenn's das auch nicht bringt, dann installiere doch sicherheitshalber die obigen Dateien zu Fuß.

P.S.:
Und die Heise-Trolle quietschen vor Vergnügen. Ist ja auch, ähmm, peinlich. Augen rollen
13.03.2006 17:01 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

rich20 rich20 ist männlich
Routinier


images/avatars/avatar-219.gif

Dabei seit: 22.01.2006
Beiträge: 287

Level: 40 [?]
Erfahrungspunkte: 1.914.633
Nächster Level: 2.111.327

196.694 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Diese Pakete verwende ich schon lange, habe diese ja von dir. :)
Deshalb hat es mich gewundert. Jetzt hat es geklappt, aber hat auch länger gedauert.
Vorher war der Versuch mit "apt-get", jetzt habe ich in der Paketverwaltung diese neu runter geladen.

Es wäre gar nicht so schlimm gewesen, da ja niemand zu meinem PC rangeht (außer mein Schatzi). Bei mir handelt es sich um reines Interesse. Petzauge
Es fehlt jetzt in der questions.dat der Eintrag: "Value: samt Passwort"

Nachtrag: @Vimes
Auch mit grep -i rootpassword /var zeigt er nun kein Passwort mehr an. Allerdings muß bei mir "grep -r" reingeschrieben werden.
Beim zweiten alternativen Befehl kommt dann "-rw----- root Nummer Datum /Pfad/Dateiname"

Außerdem geht diese Datei auch mit gedit alleine nicht mehr zu lesen. Petzauge

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von rich20: 13.03.2006 17:50.

13.03.2006 17:50 rich20 ist offline E-Mail an rich20 senden Beiträge von rich20 suchen Nehmen Sie rich20 in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.175.407
Nächster Level: 10.000.000

824.593 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Original von rich20
Außerdem geht diese Datei auch mit gedit alleine nicht mehr zu lesen. Petzauge


Das zeigt dieses -rw--------- auch gerade an - nur root darf sie noch lesen.

mfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
13.03.2006 18:55 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zu den Hintergründen ganz interessant ist die Stellungnahme des zuständigen Maintainers:
http://www.ubuntuforums.org/showthread.php?t=143334&page=7
14.03.2006 13:54 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.175.407
Nächster Level: 10.000.000

824.593 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Na also. Bei Pro-Linux ging es deswegen heiß her. Jemand meinte, ich möchte bitte selbst programmierte Software deutlich kennzeichnen, damit er sie meiden kann - ich hatte Verständnis für den Fehler bekundet... Augen rollen

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
14.03.2006 17:30 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Zitat:
Bei Pro-Linux ging es deswegen heiß her

Irgendwann habe ich das nicht mehr verfolgt. wurde langweilig.

Trolle. Mich ärgert der entsprechende Thread bei ubuntuusers. Da wird allen Ernstes "erwartet" und "gefordert", dass solche Bugs zukünftig nicht mehr vorkommen. Irgendwie haben diese Autoren etwas nicht begriffen, was mit "freier" anfängt und mit "Software" aufhört. Ich hab die Panne nicht gesehen, diese Erwartungshalter haben's auch nicht gesehen. Da schwillt mir der Kamm. Aus momentanen Zeitgründen habe ich mich an der Flamerei mal nicht beteiligt. großes Grinsen
14.03.2006 19:25 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.649.452
Nächster Level: 22.308.442

1.658.990 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

OT
Wäre mal nett zu erfahren was die "Erwarter und Forderer" sagen würden wenn sie auf einmal zur Kasse gebeten würden um solche Bugs abzuschalten großes Grinsen

Ich hasse solche user die alles was sie für gut finden und kostenlos ist mitnehmen und dann auch noch meinen sie könnten Ansprüche stellen. motz


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
14.03.2006 19:48 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

OT, aber ich kann nicht mehr: großes Grinsen

Frage: Sorry, aber auf meiner Installation von "Breezy Badger" ist die Datei nur fuer root lesbar und sie enthaelt auch kein Password.

Antwort: Dann hast Du etwas falsch gemacht.

(Aus dem von Vimes erwähnten Troll-Thread, habe gerade mal weitergelesen).
fröhlich fröhlich fröhlich
14.03.2006 21:25 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.175.407
Nächster Level: 10.000.000

824.593 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Es wurde ja nicht nur gefordert, daß so etwas nicht mehr vorkommt, es wurde ja von mehreren gesagt, daß "so ein Fehler nicht passieren darf". Da ist mir doch mehr oder weniger der Kragen geplatzt...

Das sind mit Sicherheit alles Typen, die nie auch nur eine Zeile Code geschrieben haben, schon gar nicht für Umme. Aber groß rummaulen und angeben, das können sie.

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
14.03.2006 21:31 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet

MobyDuck
Lebende Foren Legende


images/avatars/avatar-215.jpg

Dabei seit: 05.03.2005
Beiträge: 1.685

Level: 51 [?]
Erfahrungspunkte: 11.785.018
Nächster Level: 13.849.320

2.064.302 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von MobyDuck
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Jo. Trolle.

Aber es gibt neben den vernünftigen Beiträgen eines "Jehu" zumindest noch ein Posting, das mir auffällt:

Zitat:
Seit einigen Wochen kommen bei jeder Meldung über Ubuntu hier im Forum verstärkt negative Äusserungen. Die meisten ohne Substanz, frei nach dem Motto "Ubuntu hat ein geniales Marketing, aber für mich ist das nichts". Zugegeben, diesmal gab es wirklich mal einen Grund zum Meckern.

Aber warum muss jedes erfolgreiches Linux-Projekt schlecht geredet werden? Kann mir das mal jemand erklären? Als wenn es in der IT-Welt nicht genügend schlechtere Produkte gebe, über die man lästern könnte. Aber nein, sobald eine Distribution Erfolg hat, womöglich sogar Geld verdient, kommen die ablehnenden Stimmen. Und was angesagt ist, ist per se schon schlecht.

Das ist meiner Meinung nach auch des Pudels Kern: Viele Linuxer sind gar nicht Linuxer, weil sie von einem besseren Produkt überzeugt sind. Sondern schlicht und einfach, weil sie sich von der breiten Masse absetzen wollen. Etwas was alle machen, ist schon nicht mehr cool genug. Etwas, was erfolgreich ist, macht keinen Spaß mehr. Der ewige Underdog eben.

Ich kann diese Einstellung ja in gewisser Weise verstehen. Aber trotzdem fände ich es besser, wenn die Energien in positive Bahnen gelenkt werden. Ubuntu ist ein gutes Produkt. Auch wenn der heutige Bug ein schlimmer war: Der Fehler ist atemberaubend schnell und einfach zu beheben. Und weiter gehts. Der Gegner sitzt nicht in Südafrika.


So isses. yes
14.03.2006 21:36 MobyDuck ist offline Beiträge von MobyDuck suchen Nehmen Sie MobyDuck in Ihre Freundesliste auf

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.649.452
Nächster Level: 22.308.442

1.658.990 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

ack yes


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
14.03.2006 21:45 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Linux » News » Linux Newsarchiv » [gefixt] Ubuntu: Rootpasswort auslesbar

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;