Zope - dostęp
Adam Szpakowski
worf w optics.polsl.gliwice.pl
Nie, 26 Sty 2003, 10:30:33 CET
Witam,
Ponownie przypuszczalny bug w PLD-owskim Zope. Wygląda na to że jest problem z
generowaniem haseł poprzez zpasswd. Nie udało się zmusić go do zapisania
wygenerowanych haseł zarówno dla trybu access jak i inituser, a jest to
konieczne do dobrania się do Zope. Niezbyt eleganckim obejściem okazało się
ręczne wygenerowanie plików access i inituser w /var/lib/zope z
niezakodowanymi hasłami. Plik access istniał i miał wpis dla usera zope z
hasłem w SHA. Niestety nie było to żadne z oczywistych haseł. Wszelkie próby
szły z roota przy działającym Zope na localhost.
Sądzę więc że problemy są dwa:
1) jakiś bug w zpasswd, który powoduje brak zapisu plików access i inituser
2) brak opisu co dalej z dostępem do Zope po pierwszym odpaleniu. Może dobrym
rozwiązaniem były by komunikaty w POSTIN w stylu tych z MySQL-a informujące
jak stworzyć pierwszego usera?
oto końcówka straca polecenia: zpasswd inituser
Please choose a format from:
SHA - SHA-1 hashed password (default)
CRYPT - UNIX-style crypt password
CLEARTEXT - no protection
) = 129
write(1, "\n", 1
) = 1
ioctl(0, SNDCTL_TMR_TIMEBASE, {B38400 opost isig icanon echo ...}) = 0
ioctl(1, SNDCTL_TMR_TIMEBASE, {B38400 opost isig icanon echo ...}) = 0
write(2, "Encoding: ", 10Encoding: ) = 10
read(0, CLEARTEXT
"CLEARTEXT\n", 1024) = 10
ioctl(0, SNDCTL_TMR_TIMEBASE, {B38400 opost isig icanon echo ...}) = 0
ioctl(1, SNDCTL_TMR_TIMEBASE, {B38400 opost isig icanon echo ...}) = 0
write(2, "Domain restrictions: ", 21Domain restrictions: ) = 21
read(0,
"\n", 1024) = 1
fstat(4, {st_mode=S_IFREG|0644, st_size=0, ...}) = 0
old_mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) =
0x4026a000
write(4, "testy:1", 7) = 7
close(4) = 0
munmap(0x4026a000, 4096) = 0
rt_sigaction(SIGINT, NULL, {0x400ee8e8, [], 0x4000000}, 8) = 0
rt_sigaction(SIGINT, {SIG_DFL}, NULL, 8) = 0
munmap(0x40269000, 4096) = 0
_exit(0) = ?
Pozdrawiam
--
Adam Szpakowski
Silesian University of Technology - Institute of Physics
Department of Optoelectronic
e-mail: worf w polsl.gliwice.pl
Więcej informacji o liście dyskusyjnej pld-users-pl