Корень и мой пароль являются тем же

Чтобы Переменные среды были видимы в приложениях X11, которые Вы запускаете из меню GNOME, можно хотеть экспортировать эту переменную в /etc/X11/xinit/xinitrc. Этот файл получен, когда Xsession запускается.

8
30.07.2014, 09:24
3 ответа

Отдельные пользователи означают отдельный идентификатор пользователя, поэтому в алгоритме будут задействованы отдельные хэши.

Даже пользователь с таким же именем, с таким же паролем, и созданный в одно и то же время, получит (с почти определенной вероятностью) другой хэш. Существуют и другие факторы, помогающие создать шифрование.

Если Вы хотите посмотреть на быстрый пример здесь , то он может объяснить это лучше.

10
27.01.2020, 20:11

Алгоритм тот же самый. Современные теневые пакеты используют подключаемые модули аутентификации (PAM), а PAM позволяет настроить один алгоритм хэширования. Всё дело в "солёности", то есть рандомизации пароля, чтобы получить тот самый эффект, о котором вы спрашиваете.

Соление - это контрмера атакам по словарю, когда злоумышленник, имея словарь известных пар пароль/хэш, пытается выяснить, совпадает ли заданное значение хэша для неизвестного пароля со значением хэша для одного из известных паролей.

Соление предотвращает это, так как другое значение соли приводит к другому значению хэша, поэтому не имеет значения, равен ли пароль. (Тем не менее, это плохая практика, но по другим причинам.) Чтобы атака по словарю увенчалась успехом, атакующий теперь должен иметь словари для всех возможных значений соли. По-настоящему случайная соль достаточного размера сделает вероятность успеха такой атаки ничтожной.

Предлагаемое чтение: Как хранятся пароли в Linux (Понимание хэширования с теневыми утилитами)

2
27.01.2020, 20:11

В теневом файле вы увидите число между $$ (скажем, $1$ или что-то в этом роде). Оно указывает, какой алгоритм хэширования используется вашей машиной. Определите алгоритм и посмотрите, как он работает. Например, $6$ - это SHA 512, который спроектирован таким образом, что даже если 2 человека имеют один и тот же пароль, хэш-файл их пароля будет разным.

0
27.01.2020, 20:11

Теги

Похожие вопросы