LINUX.ORG.RU

Почему линуха подвисают при неправильном вводе пароля?

 ,


0

1

Давно уже заметил такое интересное поведение - на различном оборудовании (ноут какой-то, старый комп, новый комп, одноплатники) различные дстрибутивы (Angstrom, Ubuntu, Debian) с гуями, без гуев и т.п. абсолютно одинаково на несколько секунд подвисают при вводе не верного пароля.

Чем обусловленно такое поведение?

12309

12309

anonymous
()
Ответ на: комментарий от Heretique

Это какой пароль надо иметь, чтобы его можно вообще реально было перебором подобрать?

Ну да ладно.

Т.е. Это так и задумано?

RiseOfDeath ★★★★
() автор топика
Последнее исправление: RiseOfDeath (всего исправлений: 1)

а зачем ты вводишь неправильный пароль?

anonymous
()

абсолютно одинаково на несколько секунд подвисают при вводе не верного пароля.

Они не подвисают. Это специально сделанное поведение, после каждого неправильного ввода пароля следующая попытка будет после определённой паузы, емнип длина паузы постепенно увеличивается. Это должно усложнить злоумышленнику подбор пароля к машине.

Alve ★★★★★
()

это искусственная задержка от перебора.

snaf ★★★★★
()

Чем обусловленно такое поведение?

PAM. Можно отключить. Но, имей ввиду, править конфиг PAM ещё веселее, чем реестр в винде. Заготовь бэкапы и рабочую лайв систему.

Macil ★★★★★
()

кстати винда тоже «подвисает» в этом же вопросе.

snaf ★★★★★
()
Ответ на: комментарий от Macil

Но, имей ввиду, править конфиг PAM ещё веселее, чем реестр в винде

что в этом веселого: Gentoo - как убрать задержку после ввода неправильного пароля? (комментарий) ?

Добавляется один флаг - все работает, даже релогиниться не надо, элементарно

Deleted
()
Ответ на: комментарий от Heretique

так задержку надо делать на 5-7 раз ввода неправильного пароля, не на второй. о юзабилити никто не думает, как обычно.

Deleted
()
Ответ на: комментарий от Black_Shadow

вроде как-то делают, чтобы нельзя было переключиться в vt без alt-sysrq-r(который отключен)

anonymous
()
Ответ на: комментарий от Macil

Значит мне повезло с руками.

Еще бы сделать с помощью этого PAM включение задержки на 5-7 раз неправильного ввода

Deleted
()

очень странное поведение, пожалуй, стоит багрепортнуть. не забудь железо указать, наверняка оно виновато.

f1u77y ★★★★
()
Ответ на: комментарий от anonymous

скорее всего. но ещё может быть виновата кофигурация ядра.

f1u77y ★★★★
()
Ответ на: комментарий от Deleted

Самое простое это, полагаю, пропатчить _unix_verify_password в modules/pam_unix/support.c

mix_mix ★★★★★
()

Почему линуха подвисают при неправильном вводе пароля?

Задержка сети, отсылают пароль на сервера АНБ^W Линуса.

orm-i-auga ★★★★★
()
Ответ на: комментарий от anonymous

вроде как-то делают, чтобы нельзя было переключиться в vt без alt-sysrq-r(который отключен)

Magic SysRq Keys не используются для переключения между терминалами.

Black_Shadow ★★★★★
()
Ответ на: комментарий от RiseOfDeath

Встречал ситуацию, когда у мадам был пароль шесть нулей. И шесть только потому, что это минимальная длинна пароля. Ваши предположения как долго будет подбираться такой пароль? :)

disee ★★★
()

тред не читал, но я думал что это он проверяет - правильный я пароль ввел или нет, вот как на оффтопике когда пароль вводишь при входе в систему и неправильно то может на пару секунд подвиснуть

mul4 ★★★★★
()
Ответ на: комментарий от Black_Shadow

короче, пропиши в xorg.conf

Section «ServerFlags» Option «DontVTSwitch» «yes» EndSection

и перезапусти иксы. потом доложишь об успехах по переключению в vt

anonymous
()
Ответ на: комментарий от RiseOfDeath

Это какой пароль надо иметь, чтобы его можно вообще реально было перебором подобрать?

Скорость перебора от его длины не очень-то и зависит.

Deleted
()
Последнее исправление: rht (всего исправлений: 1)
Ответ на: комментарий от Black_Shadow

если бы ты не был ?дислектиком, то мог бы узнать, что alt-sysrq-r отключает перехват клавиатуры xorg-ом

anonymous
()
Ответ на: комментарий от Black_Shadow

нет, у тебя. это является частью условия

anonymous
()
Ответ на: комментарий от RiseOfDeath

Если у тебя qwerty или дата вместо пароля, то разница есть.

crutch_master ★★★★★
()
Ответ на: комментарий от RiseOfDeath

Ну почему же. В словаре не один пароль, а множество и злоумышленник изначально не знает, какой из них подойдёт. А значит до 000000 он ещё будет пробовать 123456, qwerty и т. д. А каждый ввод пароля будет занимать у него 2 секунды из-за задержки при ошибке. В итоге за минуту он сможет попробовать максимум паролей 15-20 паролей (их же ещё набрать надо). И если он не очень везучий, что верным окажется один из первых паролей, то за это время вполне может вернуться хозяин машины и запалить злоумышленника.

KivApple ★★★★★
()
Ответ на: комментарий от Deleted

задержку надо делать на 5-7 раз ввода

Может ошибаюсь, но если ломаю по SSH, то могут открыть тысячи соединений. Пять попыток без паузы - пятикратное ускорение перебора.

tlx ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.