get days before password expired in Solaris

úgy tűnik, nincs mód, hogy ezt az információt a Solaris, ha a bejelentkezési fájl-alapú (/etc/passwd//etc/shadow), és nincs jogosultsága olvasni /etc/shadow. (És vegye figyelembe, hogy a /etc/shadow olvasása hozzáférést biztosít a /etc/shadow – ben található kivonatolt jelszavakhoz. Ezután megvan a képessége, hogy végre brute-force támadások feltörni őket…)

ha rendelkezik root hozzáféréssel, használhatja

logins -x -l username

az eredmény így fog kinézni:

-bash-4.4# logins -x -l ahenleahenle 1024 users 100 /home/ahenle /usr/bin/bash PS 101720 -1 -1 -1

ha nincs root hozzáférés (vagy hasonló jogosultságokat olvasni /etc/shadow), hogy az utolsó sor lesz

 LK 010170 0 0 0

hogy os nullák a numerikus értékek (010170 nulla nap után 1 Jan 1970).

a logins man oldalról:

logins(8)

név

logins – felhasználói és rendszer bejelentkezési adatok listája

szinopszis

/usr/bin/logins 

leírás

ez a parancs a rendszerre ismert felhasználói, szerep-és rendszerbejelentkezésekre vonatkozó információkat jeleníti meg. A kimenet tartalmát a parancs opciók vezérlik, amelyek a következőket tartalmazhatják: user, role, or systemlogin; user id number; passwd account field value (user name orother information); elsődleges csoport neve; elsődleges csoportazonosító; multiplegroup names; több csoportazonosító; home directory; login shell; andfour password-aging parameters. …

opciók

opciók együtt használhatók. Ha igen, minden olyan Bejelentkezés, amely megfelel bármelyiknekkritériumok jelennek meg.

a következő opciók támogatottak:

–l login_name…

kiválasztja a kért bejelentkezést.

–x

kiterjesztett információkészletet nyomtat minden kiválasztott felhasználóról. A kiterjesztett információ magában foglalja az otthoni könyvtárat, a bejelentkezési héjat ésjelszó-öregedési információk, amelyek mindegyike külön sorban jelenik meg. A jelszó információ jelenleg a jelszó állapotából áll:

az NP-fiók nem rendelkezik jelszóval

az LK-fiók zárolva van UNIX-hitelesítéshez

az AL-fiók automatikusan zárolva van a konfigurált hitelesítési hibák számának túllépése miatt.

NL a fiók nem bejelentkezési fiók

fel ezt a fiókot a rendszergazda még nem aktiválta, és nem lehet használni.

a PS-fiók valószínűleg érvényes Jelszóval rendelkezik

az UN-fiók jelszavának állapota ismeretlen. Vagyis nemfelismerhető kivonatolt jelszó vagy a fenti bejegyzések bármelyike. Seecrypt (3C) érvényes jelszó hash.

ha a bejelentkezés jelszóval van ellátva, az állapotot követi a jelszó utolsó módosításának dátuma, a változások között szükséges napok száma, valamint a változtatás előtt engedélyezett napok száma.A jelszó-öregedési információ azt az időintervallumot mutatja, amelyet a felhasználóa jelszó lejárata figyelmeztető üzenetet kap (bejelentkezéskor)a jelszó lejárta előtt.

Write a Comment

Az e-mail-címet nem tesszük közzé.