como verificar qual senha incorreta foi tentada

2

Em /var/logs/auth.log , vejo as tentativas de login malsucedidas. Eles são como linhas abaixo:

Oct 16 05:04:02 myMachine unix_chkpwd[15793]: password check failed for user (user1).

Agora existe uma maneira de ver qual senha foi tentada exatamente? Essas informações são registradas em algum lugar?

Eu quero ver a senha incorreta que foi tentada.

    
por sps 16.10.2015 / 11:12

1 resposta

3

Não, e isso seria um problema de segurança ENORME. A última vez que verifiquei alguém com um login ou acesso físico à máquina pode acessar este log.

Sou um hacker sem talento e quero elevar meus direitos sobre a máquina: simplesmente procuraria no log por tentativas semelhantes de login malsucedidas. Então eu seria capaz de melhorar muito a velocidade de um ataque de força bruta.

O que exatamente você quer alcançar? Algum guru pode ser capaz de encontrar uma solução espirituosa para você.

    
por A wild elephant 16.10.2015 / 11:30