Slashdot에 소개된 우분투의 재미있는(?) 버그 - Root Password Readable in Clear Text with Ubuntu

jeongkyu의 이미지

http://it.slashdot.org/article.pl?sid=06/03/13/0525254

다음 파일에서 clear text 로 저장된 암호를 발견할 수 있는 버그입니다.
/var/log/installer/cdebconf/questions.dat

atie의 이미지

저도 그 버그를 보고는 제 시스템을 체크해 보았지만 저는 브리지 개발 버전으로 설치해서 써온지라 그렇지는 않더군요. 그리고 이 곳에 글을 써야 하나 생각도 해 보았지만 안 쓰는 것으로 작심을 했었습니다. 버그 자체를 수정 전에 포럼에서 그리고 리포팅으로 공개한 것이 바람직했나 하는 생각을 했었고, OSNews에도 올라온 것을 보고는 (그 곳에는 버그 픽스가 되었다고 했지만) 배포된 cd에는 아직 문제가 있는 것인지라 오용이 될 염려가 있었습니다.

아무튼 이제는 우분투를 설치하신 분들은 꺼진 불도 다시 보는 마음으로 확인을 하는 수 밖에는 없겠습니다. (:
launchpad 버그 34606을 보시면 자세한 내용을 알 수 있습니다.
----
I paint objects as I think them, not as I see them.
Ubuntu Dapper user / Ubuntu KoreanTeam / Lanuchpad karma 3940

----
I paint objects as I think them, not as I see them.
atie's minipage

danskesb의 이미지

슬래시닷에서 그 소식 듣고 제 서버와 노트북의 우분투 모두 브리지 상태에서 업데이트 해 봤습니다.
다행히도 문제의 그 파일의 패스워드는 지워지더군요.
노트북은 아예 한 술 더 떠서 Dapper로 그냥 올렸습니다.

====
블로그 주소 바꿨어요
http://ubuntu.ksa.hs.kr/soojung

warpdory의 이미지

전 브리지로 잘 쓰고 있던 걸 대퍼로 올렸더니 메뉴의 한글이 하나도 안나오는 사태가 발생해서 .... 눈대중으로 대충 쓰고 있습니다.
터미널이나 불여우에서는 한글 잘 나오는데, 메뉴에서만 안나오네요.
혹시나 해서 ~/.gnome 관련 디렉터리 몇개 지우고 다시 해봐도 마찬가지입니다.

---------
즐겁게 놀아보자.
http://akpil.egloos.com
---------
트롤 출현시 대처요령 (phpBB 용)
불여우 1.5.x ;
http://www.extensionsmirror.nl/index.php?showtopic=4814&st=0&p=16579&#entry16579


---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.

danskesb의 이미지

Kubuntu 5.10 -> 6.04로 업그레이드한 겁니다.
그리고 패키지 설정하는 중 /etc/fonts/fonts.conf나 비슷한 파일을 건드릴 때 기존 버전 유지를 선택하지 않으신 거 아닌가요?

====
블로그 주소 바꿨어요
http://ubuntu.ksa.hs.kr/soojung

ixevexi의 이미지

clear text로 저장되었다는게
클리어텍스트가 포맷인가요? 아니면 프로그램?
아니면 무엇이죠? 우분투를 안써봐서

C++, 그리고 C++....
죽어도 C++

C++, 그리고 C++....
죽어도 C++

FrogLamb의 이미지

plane text라고도 하지요. 그냥 텍스트파일이라고 보면 됩니다.

일반적으로는 암호 문장을 hashing해서 저장하지요. :)
----------------------------------------
Kwonjin Jeong
homepage: http://froglamb.dnip.net/
e-mail: froglamb !AT! gmail !DOT! com

----------------------------------------
Kwonjin Jeong