Come qualcuno potrebbe cambiare una password di root senza modificare la data di 'chage -l root'?

2

Come qualcuno potrebbe cambiare la password di root senza cambiare chage -l root Last password change date? So che è stato modificato perché non corrisponde al valore di Keepass. Ho notato quando ho provato a utilizzare su da un account non root. La mia chiave privata funzionava ancora. Ho aggiornato anche molti pacchetti se questo è importante (ho dovuto riavviare sshd perché non mi permetteva di entrare). Il sistema operativo è CentOS 6.5, su AWS EC2.

    
posta Chloe 06.07.2014 - 06:00
fonte

1 risposta

4

Supponendo che il tuo sistema utilizzi la semplice autenticazione unix regolare, c'è almeno un modo per cambiare una password presumendo che tu abbia accesso root.

Puoi farlo semplicemente modificando il file / etc / shadow e incollando un nuovo hash della password al posto di quello vecchio. Ciò non influenza l'output "chage -l" poiché la modifica viene eseguita al di fuori degli strumenti, quindi nessun altro dato (data di modifica, ecc.) Viene modificato.

    
risposta data 06.07.2014 - 12:00
fonte

Leggi altre domande sui tag