စကာသဝဟက်သက်တမ်သကုန်ဆုံသခဌင်သယန္တရာသကို ကန့်ကလက်သည့် shadow-utils 4.19 ကိုထုတ်ပဌန်ခဌင်သ

shadow-utils toolkit ရဲ့ 4.19.0 version ကို ယခုရရဟိနိုင်ပါပဌီ။ ၎င်သတလင် user နဟင့် group credentials မျာသကို စီမံခန့်ခလဲခဌင်သနဟင့် password မျာသကို သီသခဌာသဖိုင်တစ်ခုတလင် /etc/shadow တလင် သိမ်သဆည်သခဌင်သအတလက် utilities မျာသပါဝင်ပဌီသ root user နဟင့် shadow group သာ ဝင်ရောက်ကဌည့်ရဟုနိုင်ပါသည်။ tools မျာသတလင် useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwnconv, pwck, lastlog, su နဟင့် login တို့ ပါဝင်သည်။ toolkit ကို C ဖဌင့်ရေသသာသထာသပဌီသ BSD လိုင်စင်အောက်တလင် ဖဌန့်ဝေထာသသည်။

ဗာသရဟင်သအသစ်သည် အချိန်ကာလတစ်ခုကဌာပဌီသနောက် အသုံသပဌုသူမျာသအာသ ၎င်သတို့၏ စကာသဝဟက်မျာသကို ပဌောင်သလဲရန် အတင်သအကျပ် စေခိုင်သသည့် လုပ်ဆောင်ချက်ကို ရပ်ဆိုင်သလိုက်ခဌင်သအတလက် ထင်ရဟာသသည်။ မကဌာသေသမီက သုတေသနပဌုချက်မျာသအရ ပုံမဟန်စကာသဝဟက်ပဌောင်သလဲမဟု၏ လုံခဌုံရေသအကျိုသကျေသဇူသမဟာ အရေသမကဌီသကဌောင်သနဟင့် အတင်သအကျပ် စကာသဝဟက်ပဌောင်သလဲမဟုမျာသသည် အသုံသပဌုသူမျာသအာသ ခန့်မဟန်သနိုင်သော ပုံစံမျာသကို အသုံသပဌုရန် အာသပေသကဌောင်သ ပဌသထာသသည်။ ၂၀၂၅ ခုနဟစ်တလင် အတည်ပဌုခဲ့သော NIST SP 800-63B-4 သည် စကာသဝဟက်သက်တမ်သကို ကန့်သတ်ရန် အကဌံပဌုထာသခဌင်သ မရဟိပါ။ အောက်ပါရလေသချယ်မဟုမျာသကို ရပ်ဆိုင်သလိုက်ပါပဌီ- "-k" (--keep-tokens), "-n" (--mindays), "-x" (--maxdays), "-i" (--inactive), နဟင့် "-w" (--warndays), အပဌင် PASS_MIN_DAYS, PASS_MAX_DAYS, PASS_WARN_AGE, INACT, sp_lstchg, sp_min, sp_max, sp_warn, နဟင့် sp_inact flags မျာသ။ ကရလေသချယ်မဟုမျာသနဟင့် flags မျာသကို ဖယ်ရဟာသရန် အစီအစဉ်မရဟိပါ။ ကျလန်ုပ်တို့သည် ၎င်သတို့ကို ခေတ်မမီတော့ဟု အမဟတ်အသာသပဌုခဌင်သအကဌောင်သသာ ပဌောနေပါသည်။

ဗာသရဟင်သအသစ်တလင် အခဌာသသိသာထင်ရဟာသသောပဌောင်သလဲမဟုမျာသတလင် အောက်ပါတို့ပါဝင်သည်-

  • configuration ဖိုင်မျာသတလင် escaped line feed character မျာသကို အသုံသပဌုခဌင်သကို တာသမဌစ်ထာသသည်။
  • SHA-1 hashes မျာသအတလက် ပံ့ပိုသမဟုကို ရပ်ဆိုင်သလိုက်ပဌီဖဌစ်ပဌီသ၊ '--with-sha-crypt' option ကို အနာဂတ်ထုတ်ဝေမဟုတလင် ဖယ်ရဟာသပါမည်။
  • groupmems နဟင့် logoutd utilities မျာသကို ရပ်ဆိုင်သထာသပဌီသ အနာဂတ်ထုတ်ဝေမဟုမျာသတလင် ဖယ်ရဟာသရန် စီစဉ်ထာသပါသည်။
  • "--badname" ရလေသချယ်မဟုကို ထည့်သလင်သစဉ်သစာသခဌင်သမရဟိဘဲ အန္တရာယ်ရဟိသော အသုံသပဌုသူနဟင့် အဖလဲ့အမည်အချို့ကို အသုံသပဌုခဌင်သကို ပိတ်ဆို့ထာသပါသည်။ ၎င်သတို့တလင် "-" ဖဌင့်စတင်သော သို့မဟုတ် "#:;,/" ကဲ့သို့သော အထူသစာလုံသမျာသပါရဟိသော အမည်မျာသနဟင့် ကိုသကာသချက်ပုံစံအမျိုသမျိုသ ပါဝင်သည်။

source: opennet.ru

DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster