Eu acidentalmente digitei minha senha no campo de login, ela ainda está segura?

74

Eu estava olhando para o teclado e digitei minha senha porque achei que já havia digitado meu nome de login. Eu pressionei Enter , depois, quando pedi a senha, pressionei Ctrl + c .

Devo tomar alguma medida de precaução para garantir que a senha não seja armazenada em texto simples em algum lugar ou devo alterar a senha?

Além disso, isso estava em um tty no servidor Ubuntu 16.04 LTS.

    
por hermancain 24.04.2016 / 21:38

2 respostas

101

A preocupação é se a sua senha é registrada no log de autenticação.

Se você estiver fazendo login em um console de texto no Linux, e você pressionou Ctrl + C no prompt de senha, nenhuma entrada de log é gerada. Pelo menos, isso é verdade para o Ubuntu 14.04 ou para o Debian jessie com SysVinit e, provavelmente, para outras distribuições Linux; Eu não verifiquei se este ainda é o caso em um sistema com o Systemd. Pressionar Ctrl + C mata o processo login antes de gerar qualquer entrada de log. Então você está seguro .

Por outro lado, se você realmente fez uma tentativa de login, o que acontece se você pressionou Enter ou Ctrl + D na senha prompt, o nome de usuário digitado aparece em texto simples nos logs de autenticação. Todas as falhas de login são registradas; a entrada de log contém o nome da conta, mas nunca inclui nada sobre a senha (apenas o fato de a senha estar incorreta).

Você pode verificar revendo os logs de autenticação. No Ubuntu 14.04 ou Debian jessie com SysVinit, os logs de autenticação estão em /var/log/auth.log .

Se esta é uma máquina sob seu controle exclusivo, e não é registrada remotamente, e o arquivo de log ainda não foi salvo, e você está disposto e apto a editar o arquivo de log sem quebrar nada, então edite o arquivo de log para remover a senha.

Se a sua senha for registrada nos registros do sistema, você deverá considerá-la comprometida e precisará alterá-la. Os logs podem vazar por todos os tipos de motivos: backups, solicitações de assistência ... Mesmo se você for o único usuário nesta máquina, não corra o risco.

Nota: Eu não verifiquei se o Ubuntu 16.04 funciona de maneira diferente. Esta resposta pode não ser generalizável para todas as variantes do Unix e certamente não é generalizável para todos os métodos de login. Por exemplo, o OpenSSH registra o nome de usuário mesmo que você pressione Ctrl + C no prompt de senha (antes de mostrar o prompt de senha, de fato).

    
por 24.04.2016 / 21:41
7

No seu caso, você está seguro - digitou uma senha e cancelou a senha. Uma senha digitada no prompt de login seguida por uma senha incorreta será considerada uma autenticação com falha e será parcialmente gravada em btmp log. No entanto, para o console tty , tudo bem.

$ sudo lastb                                                                   
[sudo] password for xieerqi: 
UNKNOWN  tty1                          Mon Apr 25 22:14 - 22:14  (00:00)    

A senha digitada "acidentalmente" foi registrada como UNKNOWN , então tudo bem aqui. No entanto, as autenticações com falha na tela de login da GUI mostram falhas nas entradas de login sem ofuscação

$ sudo lastb                                                                   
[sudo] password for xieerqi: 
hellowor :1           :1               Mon Apr 25 22:17 - 22:17  (00:00)    
UNKNOWN  tty1                          Mon Apr 25 22:14 - 22:14  (00:00)    

Existe algo de bom nisso? Bem . . O invasor teria que ter acesso ao seu sistema em primeiro lugar, ainda mais - ele teria que ter acesso root para ler o btmp log. O que também significa para um computador com um único usuário - isso é equivalente a ter sua senha roubada já, de modo que a entrada não é de nenhuma utilidade para o invasor, se ele souber sua senha. A senha na entrada, você pode deduzir já, só foi parcialmente gravada, mas isso dá uma vantagem justa para um atacante, então não há nada de bom nessa parte

Você deve alterar a senha? Provavelmente, só para ter 100% de certeza.Por outro lado, um atacante teria que ter acesso ao seu btmp log, que é o mesmo que ter acesso a /etc/shadow , então não há nenhuma vantagem real para ele.

Nota lateral : Toda a saída do meu Ubuntu 14.04

    
por 26.04.2016 / 04:22