Las imágenes de CentOS (tanto la versión antigua como la recientemente actualizada) tienen un archivo /etc/shadow escribible en el mundo. Esta imagen fue construida desde cero y no estuvo en línea en ningún momento. Sólo puedo contar esto hacia una configuración errónea de algún tipo cuando construí la imagen.
Si has desplegado CentOS, por favor realiza esto como root:
[code]chmod 400 /etc/shadow[/code]
Esto se ha corregido en la imagen disponible actualmente en CentOS .
También he enviado correos electrónicos a todos los que tienen una imagen de CentOS desplegada.
Mis disculpas,
-Chris
Comentarios (1)
I’m pretty sure that if you’ve ever added a user or changed a password that the permissions are corrected automatically.
-Chris