
Eu acidentalmente digitei minha senha no prompt “login:” do console.
Existe algum lugar onde o histórico de senhas poderia ter sido salvo?
Estou executando o Linux 3.13.0-71-genérico, Ubuntu 14.04.3 LTS.
Observação: há uma pergunta semelhante marcada como respondida, mas a resposta não aborda a pergunta em si.
Responder1
Embora o Linux possa ser configurado incorretamente para registrar nomes de usuários de tentativas de login malsucedidas, normalmente não é, exatamente por causa dessa vulnerabilidade conhecida. Ver man login.defs
,
LOG_UNKFAIL_ENAB (boolean)
Enable display of unknown usernames when login failures are recorded. Note: logging unknown usernames may be a security issue if an user enter her password instead of her login name.