[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: autoryzacja shadow niby proste ...



On Fri, May 14, 2004 at 11:34:53PM +0200, m wrote:
> jak jest kodowane haslo w shadow [przy instalacji md5=tak, szyfrowane=tak]?

Wszystko się zgadza, przy czym nie jest to proste MD5, a tzw. crypt-md5.

> echo "haslo" | md5sum
> df9fd77d697d85c654ee419ff8fc0e86

Oczywiście wiesz, że w tym wypadku policzy również sumę entera, co
raczej nie jest pożądane?

> crytp perlowy zwraca np:
> EC7Lbfm/A1bwM

Użyj innego crypta albo cuś. Szukaj po haśle crypt-md5.

> poza tym zmiana hasla - na to samo - zmienia ciag w shadow ?

No i o to chodzi. Żeby utrudnić crackowanie -- dodaje się tzw. salt.

Wanted



Reply to: