Come trovare un utente con password vuota in Linux?


13

Come trovare un utente con password vuota in Linux?

Risposte:


15

Questa è una versione più breve e precisa della risposta di AndreKR:

sudo getent shadow | grep '^[^:]*:.\?:' | cut -d: -f1

Ha solo una chiamata a cute troverà le voci di uno dei seguenti moduli:

foo:!: ...
bar:*: ...
baz:: ...

Se vuoi solo veramente vuoto:

sudo getent shadow | grep '^[^:]*::' | cut -d: -f1

Se hai GNU grep, puoi eliminare cutcompletamente:

sudo getent shadow | grep -Po '^[^:]*(?=:.?:)'

o

sudo getent shadow | grep -Po '^[^:]*(?=::)'

8
getent shadow | cut -d: -f1-2 | grep ':$' | cut -d: -f1

2

La loro iscrizione /etc/shadow/non avrà hash password. Tuttavia, dovrai essere loggato come root per poterli vedere.


2

La password crittografata è il secondo campo in / etc / shadow.

Se il secondo campo è vuoto, la password è vuota:

awk -F":" '($2 == "") {print $1}' /etc/shadow

!ed *è una password non valida (l'utente non può accedere):

awk -F":" '($2 == "!" || $2 == "*") {print $1}' /etc/shadow

0

L'utente " utente " ha una password vuota?

getent shadow | grep 'user:\$' | cut -d':' -f 2 | grep '\w' -c -m 1  

return 1 on fail - la password non è vuota
return 0 in caso di successo - è stata impostata una password

Spero che sia accurato

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.