Par otazek k bezpecnosti
Martin Salac
salac at certicon.cz
Fri Jun 27 13:08:53 CEST 2003
Dan Lukes wrote:
> Jsa Sybila, vidim, ze mas system nastaveny tak, ze jako hashovaci
> funkci pouziva DES, navic v tradicni variante.
No, ja nevim:
# cat /etc/login.conf | grep passwd_format
:passwd_format=md5:\
pritom John the Ripper o passwd souboru prohlasi:
(Standard DES [24/32 4K])
> DES v extended formatu,
> MD5 nebo Blowfish hashujici cele heslo bez ohledu na jeho delku by
> splnovalo tvuj pozadavek ? ;-)
Plne. :-)
Ale kde prenastavit zpusob kodovani?
> man login.conf (/passwd_format)
> man 3 crypt
>
> Pri zmene hesla se pouzije stejne sifrovani jake tam bylo dosud. Takze
> ja to delam tak (kdyz chci MD5) ze pred existujici heslo pripisu $1$ a
> teprve pak zmenim heslo pomoi passwd.
Dik za info ...
Zdravi
Martin
More information about the Users-l
mailing list