[Frage] vsftp - Passwortlänge limitiert?

CaptainMorgan

Neuer User
Mitglied seit
28 Nov 2015
Beiträge
172
Punkte für Reaktionen
4
Punkte
18
Hallo alle miteinander!
Ich habe in den Dokumentationen bisher nichts gefunden, aber ich würde gerne gegenchecken ob das ein Fehler im Protokoll ist oder ob ich etwas vermurkst habe:
Ich benutze im Netzwerk ein längeres Passwort, was sich schnell tippen lässt, dabei ist mit folgendes aufgefallen, weil ich mir nämlich sicher war dass ich mich vertippt hatte.
VSFTP schluckt - bei mir - nur Passwörter bis 8 Zeichen.
Was auch immer ich danach eingebe interessiert es herzlich wenig.
Es gleicht die letzten Zeichen zwar ab wenn man das Passwort vergeben/ändern will, aber wenn man sich z.B. mit Filezilla anmeldet, sind sie auf einmal egal.

Mit einem FTP und Telnet Klient kann das ja jeder schnell überprüfen.
Bin ich da der einzige?
Wenn nicht, ist das bekannt, gewollt oder eine Sicherheitslücke?
 
Moin

Da war doch mal was...
Das Programm passwd benutzt standardmässig eine Verschlüsselung bis zu einer Passwortlänge von 8 Zeichen.
Willst du mehr, musst du mit der Option -a einen anderen Algorythmus wählen ( md5 ).
 
Zuletzt bearbeitet:
Ist das ändern des Algorithmus unter erfahrenen Anwendern denn Usus?
Nicht dass jemand seine ersten Freetz Versionen für etwas wirklich Sicherheitsrelevantes einsetzen sollte, aber dass nur die ersten Acht Zeichen mitgenommen werden sollte man auch den Anfängern mitgeben.
Code:
root@fritz:/var/tmp# passwd --help
BusyBox v1.27.2 (2017-12-01 22:30:07 CET) multi-call binary.

Usage: passwd [OPTIONS] [USER]

Change USER's password (default: current user)

        -a ALG  des,md5 (default des)
        -d      Set password to ''
        -l      Lock (disable) account
        -u      Unlock (enable) account

Ich denke mal "-a mdf -d" wäre dann die korrekte Variante.

EDIT: "-d" macht seltsame sachen, mit "-a md5" funktioniert passwd wie gewollt.
 
Zuletzt bearbeitet:
Das ist nur vage ein ähnliches Problem, aber seit kurzem habe ich massive Probleme sobald ich ein Leerzeichen im Benutzernamen habe...
Hatte das schonmal jemand?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.