• [^] # Re: Magnifique !

    Posté par (site web personnel, Mastodon) . En réponse au journal La faille grosse comme une maison. Évalué à 3.

    Je manipule de moins en moins des fichiers systèmes, alors ceci ne m'évoquait plus grand chose:

    root::16431:0:99999:7:::

    Il faut commencer par comparer avec la ligne existance avec sudo grep root /etc/shadow. Pour comprendre un peu mieux je rajoute un extrait de man shadow. C'est le 2ème champ vide (plutôt qu'avec un point d'exclamation, en tout cas sur ma vieille Ubuntu) qui ouvre la porte:

    mot de passe chiffré
     Consultez crypt(3) pour plus d'informations sur le traitement de cette chaîne.
     Si le champ du mot de passe contient une chaîne qui ne peut pas être un résultat valable de crypt(3), par exemple si elle contient les caractères ! ou *, alors l'utilisateur ne pourra pas utiliser
     son mot de passe UNIX pour se connecter (mais il se peut que l'utilisateur puisse se connecter au système par d'autres moyens).
     Ce champ peut être vide. Dans ce cas aucun mot de passe n'est nécessaire pour s'authentifier avec l'identifiant de connexion indiqué. Cependant, certaines applications qui lisent le fichier
     /etc/shadow peuvent n'autoriser aucun accès si le mot de passe est vide.
     Un champ de mot de passe qui commence avec un point d'exclamation indique que le mot de passe est bloqué. Les caractères restants sur la ligne représentent le champ de mot de passe avant que le
     mot de passe n'ait été bloqué.