system user mit gesetzten Passwort
Donnerstag, Juni 6th, 2013Oft sind veraltete Passwörter oder Accounts ein Einfallstor für Hacker Angriffe. In meiner auth.log finden sich hierfür fiele Beispiele. Um Herauszufinden welche User einen Account mit Passwort zugriff haben, habe ich folgende Überprüfung gemacht:
grep '\$' /etc/shadow | awk -F: '{print $1}'
root