LINUX.ORG.RU

Вопросы про shadow suite и алгоритм

 


0

1

ЛОР, вопросики тут возникли.

1. Встречаются ли сегодня дистрибутивы «из коробки» без поддержки shadow suite?

2. Как можно определить поддержку/её отсутствие shadow suite в активной системе (не смотря в passwd) ?

3. Можно ли как то определить используемый алгоритм «шифрования» пользовательских паролей в системе не смотря на сам хеш? Наверняка ведь в он конфигах где то пишется.



Последнее исправление: hama (всего исправлений: 1)

давай пойдем от противного: можно ли как то определить используемый алгоритм
«шифрования» пользовательских паролей в системе посмотрев на хеш?
А если не курить перед этим?

zolden ★★★★★
()
Ответ на: комментарий от zolden

Да можно, признаки алгоритмов:

$1$ - MD5

$2$, $2a$ - Blowfish

$5$ - SHA-256

$6$ - SHA-512

hama
() автор топика

1. Встречаются ли сегодня дистрибутивы «из коробки» без поддержки shadow suite?

Нет

2. Как можно определить поддержку/её отсутствие shadow suite в активной системе (не смотря в passwd) ?

Больше никак.

3. Можно ли как то определить используемый алгоритм «шифрования» пользовательских паролей в системе не смотря на сам хеш? Наверняка ведь в он конфигах где то пишется.

Если не используется PAM, то в файле /etc/login.*. C PAM в директории /etc/pam.d/*, в зависимости от системы это всегда разный файл. Как вариант можно найти(зная что обычно по дефолту sha512)

egrep -rn 'sha512' /etc/pam.d/

Woklex
()

1. Встречаются ли сегодня дистрибутивы «из коробки» без поддержки shadow suite?

Маловероятно.

2. Как можно определить поддержку/её отсутствие shadow suite в активной системе (не смотря в passwd) ?

Зачем (не смотреть в passwd)? Можно проверять существование бинарников/passwd/манов, в конце концов рут не нужен что бы смотреть список пакетов

3. Можно ли как то определить используемый алгоритм «шифрования» пользовательских паролей в системе не смотря на сам хеш? Наверняка ведь в он конфигах где то пишется.

one: https://rdot.org/forum/showthread.php?t=121 two: https://rdot.org/forum/showthread.php?t=1107

и man 3 crypt конечно

anonymous
()
Ответ на: комментарий от hama

Ссылки смотреть лень, почитать собственно сам конфиг/ман по нему - тоже. Извини, что отнимаю твоё драгоценное время своими постами ниочем. Впредь не буду.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.