PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Passwort in der /etc/shadow?



ChandlerBing
07.02.05, 13:23
Hi,

die Passwörter der Systemuser werden doch verschlüsselt in der /etc/shadow gespeichert, oder? Ich dachte bis dato immer, dass dort der MD5 Hashwert zu dem Passwort gespeichert wird. Dem ist aber nicht so.
Außerdem sieht der Wert der da drin steht auch gar nicht nach MD5 aus, zumindest ist es kein Hex-Wert.
Wie kann ich denn rausfinden, welchen Algorithmus mein System für die Passwort-Verschlüsselung verwendet?

Danke euch...
C.

taylor
07.02.05, 13:26
The password field must be filled. The encryped password consists of 13 to 24 characters from the 64 character alphabet
a thru z, A thru Z, 0 thru 9, . and /. Refer to crypt(3) for details on how this string is interpreted.

HTH,
taylor

ChandlerBing
07.02.05, 13:29
man crypt sagt, dass DES verwendet wird. Eigentlich gilt der doch als veraltet?
Dann man die Verschlüsselung auf MD5 umstellen?

taylor
07.02.05, 13:35
Das crypt Manual sagt doch:


Wenn der salt mit $1$ beginnt, wird ein MD5-basierter Paßwort-Hash-
Algorithmus verwendet. Der salt sollte aus $1$ bestehen, gefolgt von
acht Zeichen.

ChandlerBing
07.02.05, 14:09
OK, aber der Hash-String ist ja kein MD5 String.

psy
08.02.05, 15:14
Hi,

die Passwörter der Systemuser werden doch verschlüsselt in der /etc/shadow gespeichert, oder?
systemuser haben kein passwort.

ChandlerBing
08.02.05, 15:45
systemuser haben kein passwort.
Ich meine mit Systemuser die User des Systems, also die, die einer systemseitigen Abstraktion einer menschlichen Person entsprechen. ;)