Dif entre HP et SUN
Bonjour,
je cherche depuis quelques jours sur le net comment modifier en shell ou korn shell un mdp que je constitue dans un autre shell et que je crypte ce mdp je voudrais le remplacer dans le fichier shadow sur serveur SUN
merci d'avance
la 2eme demande sera ensuite d'obtenir un mdp sur 15caracteres cryptés
je cherche depuis quelques jours sur le net comment modifier en shell ou korn shell un mdp que je constitue dans un autre shell et que je crypte ce mdp je voudrais le remplacer dans le fichier shadow sur serveur SUN
merci d'avance
la 2eme demande sera ensuite d'obtenir un mdp sur 15caracteres cryptés
Configuration: Windows XP Internet Explorer 7.0
6 réponses
-
Contributeurhello
utiliser passwd et expect
#!/usr/bin/expect -f
spawn passwd [lindex $argv 0]
set pass [lindex $argv 1]
expect {
password: {send "$pass\r" ; exp_continue}
eof exit
}
https://community.oracle.com/hub/ -
Contributeurexpect ne fait pas partie de Solaris, il doit être sur les companions CDs ou le charger:
http://expect.nist.gov/#unix
il y a aussi un possibilité avec perl, mais je n'ai pas testé:
echo $user:`perl -e '$x=crypt('$pass','cle'); print $x'`::::::: >> /etc/shadow
$user = username
$pass = le mdp
cle = une cle pour generer le cryptage-
merci encore pour cette reponse j'ai telecharge expect
pour la 2eme methode je ne sais pas si j'ai perl sur mon serveur
ce moyen est pour moi un moyen de contournement parce que je suis pris par le temps
sur HP j'ai utilisé la commande usermod.sam
sur SUN cela n'existe pas
peut etre connaissez vous un moyen plus pro? -
Contributeur@edwperl est inclus dans Solaris 8, non je ne connais pas de commande pour modifier le mdp autre que passwd
-
@edwmerci encore
je vais etre un peu plus précis
le mdp que je veux changer dans 1 premier temps est celui de root
que j'ai constitué dans mon scripte puis codé
je ne vois pas comment par la commande perl il peux remplacer le champ 2
je ne suis pas un expert en perl -
Contributeur@edwl'exemple perl rajoute un mdp, pour modifier une ligne existante, il faut changer le script perl
-
@dubceksurtout ne pensez pas à un piratage parce que c'est root c'est plutot pour une meilleur protection et un automat
parce que plusieurs serveurs donc d'aprés vous qu'elle sera la solution la plus pro
-
-
Contributeurj'utilisais ed
- changer le mdp localement manuellement avec passwd
PASSWORD=`nawk -F: '/'"^root:"'/ { print $2}' < /etc/shadow`
- exécuter sur chaque machine avec PASSWORD en paramètre
#!/bin/sh
/usr/bin/ed /etc/shadow << ZZZ
/^root:
d
i
root:$PASSWORD:::::::
.
w
q
ZZZ-
-
Contributeur@edwoui, mais à ce jour, aucun répertoire partagé dans le réseau ?
-
-
@dubcekVOILA LE RESULTAT DE LA COMMANDE
essai-mdp-jack PASSWORD
+ nawk -F: /^root:/ { print $2}
PASSWORD=O8HYFjh.qIIm.
+ echo O8HYFjh.qIIm.
O8HYFjh.qIIm.
+ /usr/bin/ed /var/tmp/fic1
/^root:
d
i
root:O8HYFjh.qIIm.:::::::
.
w
q
123ZZZ
echo O8HYFjh.qIIm.
799
?
ROOT# -
Contributeur@edwaffiche le script, je ne vois pas ce qu'est ce 123ZZZ
-
-
Contributeurcorriger cete ligne, j'ai trop de "
PASSWORD=`nawk -F: '/^root:/ { print $2}' < /etc/shadow`
essayer les commandes ed manuellement -
Contributeuron prend le mdp crypté sur une machine ou on l'a changé avec passwd et on modifie sur chaque machine /etc/shadow avec ce mdp.
le script doit être modifié -
Yen a pas. C'est trop des trucs pourris tous les deux. Passez à Windows !