Re: LDAP-Zugriffsrechte
Andreas Pakulat <apaku@gmx.de> wrote:
> On 13.Apr 2004 - 10:26:29, Christoph Pleger wrote:
>> Ich habe ein Problem mit meiner LDAP-Konfiguration, die ich zur
>> Benutzerauthentifizierung benutze: Jeder kann sich mit Hilfe von
>> "getent passwd <Benutzername>" das verschlüsselte Kennwort irgend
>> eines anderen Benutzers anschauen, was natürlich nicht erwünscht ist.
>> Ich dachte, ich
> Wieso unerwuenscht? Schonmal gesehen das in *nix die /etc/passwd fuer
> die ganze Welt lesbar ist? Dort wird u.U. ebenfalls das Passwort
> hinterlegt, natuerlich ebenfalls nach dem Hashen.
Das solltest du aber erst einmal überprüfen, bevor du soetwas
behauptest.
> Das tolle an den Hashfunktionen ist ja das man aus dem
> "verschluesselten" Passwort das Originale nicht rekonstruieren kann,
> wenn du dies doch schaffst solltest du das veroeffentlichen ;-)
man john
S°
--
Letzte Worte eines Pioneers: Was den da klack gemacht
Reply to: