"Tauber, Mathias  HDP" <[EMAIL PROTECTED]> schrieb:

> Servus,
>
> ich hab mal ne Frage zur Standardeinstellung der shadow-Datei :
>
> Hier mal drei Zeilen aus meiner shadow :
> ...
> proxy:*:12226:0:99999:7:::
> nobody:*:12226:0:99999:7:::
> sshd:!:12226:0:99999:7:::
> ...
>
> 1.
> Kann mir jemand vielleicht in ein paar Worten die grobe Bedeutung
> der Abschnitte erkl�ren? In der man-Page habe ich nicht wirklich viel
> gefunden.

�h? Das steht doch in den ersten paar Zeilen drin, und "Days after which
password must be changed" sollte selbst bei d�rftigen
Englischkenntnissen verst�ndlich sein, oder?

> 2.
> Vor allem aber interessieren mich Accounts mit * oder ! :
> Ich habe z.B. gerade versucht als normaler Benutzer (also nicht root)
> ein 'su proxy' auszuf�hren, worauf aber eine Pa�wortabfrage erfolgte.
> Gibt es nur f�r root die su-M�glichkeit auf diese Prozess-User?
> Wenn nicht, wie kann ein normaler Benutzer diese Rechte erlangen
> (au�er BufferOverflows ;O) und wie unterbindet man das am besten?

,----
| If the password field contains some string that is not valid result of
| crypt(3), for instance ! or *, the user will not be able to use a unix
| password to log in, subject to pam(7).
`----

Ich kenne mich in pam(7) nicht aus, aber du kannst ja nachlesen ob es
noch andere M�glichkeiten ohne Passwort gibt, wie man ein bestimmter
User werden kann, au�er root zu sein.

Gru�, Frank
-- 
Frank K�ster, Biozentrum der Univ. Basel
Abt. Biophysikalische Chemie


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an