[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Usernamen laenger als 8 Buchstaben?



On Tue, 31 Aug 1999, Henrik Hempelmann wrote:

> > DES (Data Encryption Standard) nutzt 56 bit key und operiert damit (Shift,
> > XOR usw.) innerhalb von 19 Zyklen auf Daten a 64bit.
> > ... und beim crypt wird schließlich der Username unter Einstreuung des 2
> > Byte Salt mit dem Paßwort als Key chiffriert. Diese Operation sollte dann
> > bei korrektem Pw den gleichen 11Byte String liefern, der auch im
> > Paßwortfile (passwd oder shadow) eingetragen ist.
> 
> Ja, richtig blöd.
> Es wird ausschliesslich das Passwort zusammen mit dem Salt durchs crypt/DES
> gejagt. Der Username geht nicht mit ein.

Klar, schließlich kann man einen Hash bei einem anderen Nutzer
'reinkopieren und den Account mit dem bekannten Paßwort nutzen.
Interessant ist aber: Was wird chiffriert? Ein fest im crypt
einprogrammierter String (die Sourcen hab' ich g'rad' nicht hier)?

Andreas

------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     713


Reply to: