Par otazek k bezpecnosti

Martin Salac salac at certicon.cz
Fri Jun 27 13:08:53 CEST 2003


Dan Lukes wrote:
> 	Jsa Sybila, vidim, ze mas system nastaveny tak, ze jako hashovaci
> funkci pouziva DES, navic v tradicni variante.

No, ja nevim:

# cat /etc/login.conf | grep passwd_format
		:passwd_format=md5:\

pritom John the Ripper o passwd souboru prohlasi:
(Standard DES [24/32 4K])

> DES v extended formatu,
> MD5 nebo Blowfish hashujici cele heslo bez ohledu na jeho delku by
> splnovalo tvuj pozadavek ? ;-)

Plne. :-)
Ale kde prenastavit zpusob kodovani?

> 	man login.conf (/passwd_format) 
>         man 3 crypt
> 
> 	Pri zmene hesla se pouzije stejne sifrovani jake tam bylo dosud. Takze
> ja to delam tak (kdyz chci MD5) ze pred existujici heslo pripisu $1$ a
> teprve pak zmenim heslo pomoi passwd.

Dik za info ...

Zdravi

Martin




More information about the Users-l mailing list