[ask] letak penyimpanan Password linux

1,190 views
Skip to first unread message

Vladislas

unread,
Apr 8, 2011, 2:57:22 PM4/8/11
to kpli-...@googlegroups.com
Suhu2 disini mau tanya nih

letak penyimpanan password linux dimana sih, Apakah di sql atau text semacam .htpasswd?
nah kalau ada metode acak apa yang di gunakan?

mungkin ga sih ada sistem linux yang tidak mempunyai password root?

jika berkenan ijo-ijonya ya gan
ane masih nubie jangan di bata

oh ya hati2 dengan pemendek alamat site, denger kabar ada yang pake motede kemaren tapi ditambah lagi dengan phising.

ini sample urlnya

h**p://h1.ripway.com/bocah67/index.htm



--
Regards,

LInux User #487793

Utian Ayuba

unread,
Apr 9, 2011, 12:19:42 PM4/9/11
to kpli-...@googlegroups.com
On 04/09/2011 01:57 AM, Vladislas wrote:
>
> letak penyimpanan password linux dimana sih, Apakah di sql atau text
> semacam .htpasswd?

kalo yang di lokal aja bukannya di sini /etc/shadow ?

> nah kalau ada metode acak apa yang di gunakan?
>

acak acak acak acak acak acak......

> mungkin ga sih ada sistem linux yang tidak mempunyai password root?
>

ubuntu, blankon ?

Gibransyah Fakhri

unread,
Apr 9, 2011, 12:46:56 PM4/9/11
to kpli-...@googlegroups.com
On 09/04/2011, Vladislas <zay.ma...@gmail.com> wrote:

> letak penyimpanan password linux dimana sih,

Bisa di celengan bambu atau celengan ayam kisanak.
hi hi hi

Akun pengguna (username) disimpan dalam /etc/passwd, sedangkan kata
kunci (password) disimpan dalam /etc/shadow. [1]

>Apakah di sql atau text semacam .htpasswd?

sql (structured query language) adalah sebuah bahasa yang didesain
untuk berinteraksi dengan database relasional. Tidak tepat jika
kisanak katakan "disimpan dalam sebuah sql" - kalau mau, katakanlah :
"disimpan dalam sebuah database". :D

Password pada linux disimpan dalam file teks biasa, cukup dengan
membaca mantera "alohomora" isi kedua file ini sudah dapat kita lihat
isinya. Hak akses default kedua file tersebut bernilai 644 (hanya root
yang bisa baca dan tulis).

> metode acak apa yang di gunakan dalam /etc/shadow ?

Ada bermacam metode, tergantung pada kolom $id$ di baris /etc/shadow. [2]
"$1$" -> MD5
"$2$" -> Blowfish
"$5$" -> SHA-256
"$6$" -> SHA-512

> mungkin ga sih ada sistem linux yang tidak mempunyai password root?

Mungkin sekali kisanak. Masuk saja single user mode (init level 1)
ketika proses boot, maka kisanak sudah jaya merdeka dengan root tanpa
password. Atau bisa juga akun root sengaja kita set tanpa password,
(misalnya dengan alasan tidak mau ambil pusing atau biar cepet beres
urusannya) :D, trik di [3] bisa dipercoba.


[1] http://wiki.answers.com/Q/Where_are_Linux_passwords_stored
[2] http://en.wikipedia.org/wiki/Shadow_password
[3] http://ubuntuforums.org/showthread.php?t=931294

--
thinking out of the box

Yanmarshus

unread,
Apr 10, 2011, 3:37:11 AM4/10/11
to kpli-...@googlegroups.com
On Sat, 9 Apr 2011 23:46:56 +0700
Gibransyah Fakhri <gibra...@gmail.com> wrote:

> Password pada linux disimpan dalam file teks biasa, cukup dengan
> membaca mantera "alohomora" isi kedua file ini sudah dapat kita lihat
> isinya. Hak akses default kedua file tersebut bernilai 644 (hanya root
> yang bisa baca dan tulis).

dulu kala, file passwd menyimpan data user dan password.
karena masalah keamanan, maka password dipindah ke file shadow.
file passwd memiliki hak 644.
sedangkan shadow bukan 644, melainkan 600 atau 640.
other tidak boleh melihat isi file shadow.

Gibransyah Fakhri

unread,
Apr 10, 2011, 4:29:14 AM4/10/11
to kpli-...@googlegroups.com

Thanks pak suhu koreksinya...
Ya seharusnya, file /etc/shadow hak akses filenya bernilai 640.

Gibransyah Fakhri

unread,
Apr 11, 2011, 7:21:17 PM4/11/11
to kpli-...@googlegroups.com
2011/4/10 Gibransyah Fakhri <gibra...@gmail.com>

 
Ya seharusnya, file /etc/shadow hak akses filenya bernilai 640.


Tambahan, hak akses 640 dilihat dengan acuan ubuntu v.9.10 
mungkin pada slackware dan distro khususon densus88 nilainya 600.

Yang jelas, kalau di mesin @kaka, apapun distronya, 
hak akses /etc/shadownya pasti 777. dikarenakan tuan kaka menganut faham
demokrasi distroisme sosial. (lho, kenapa jadi kaka ?) 

me.setOpacity(0);

Reply all
Reply to author
Forward
0 new messages