LINUX.ORG.RU

История изменений

Исправление aureliano15, (текущая версия) :

Так смысл соли как раз в том, что она уникальна для каждого пароля.

Ты удивишься, узнав, сколько людей используют одну для всех паролей. А сколько не используют вообще :)

Мы точно говорим об одной и той же «соли»? Если что, то я имел в виду ту, которая генерится случайным образом без участия человека и пишется вместе с хэшем в /etc/shadow, а при расчёте хэша добавляется к паролю, и уже из получившейся строки рассчитывается хэш, благодаря чему даже если пользователи kirk_johnson и aureliano15 создадут на одной машине одинаковые пароли 12345, их хэши всё равно будут отличаться благодаря случайной соли, сгенерированной без их прямого участия командой passwd, и заранее создавать таблицу хэшей для всевозможных паролей, в т. ч. и для 12345, без учёта случайной соли будет бессмысленно.

Исходная версия aureliano15, :

Так смысл соли как раз в том, что она уникальна для каждого пароля.

Ты удивишься, узнав, сколько людей используют одну для всех паролей. А сколько не используют вообще :)

Мы точно говорим об одной и той же «соли»? Если что, то я имел в виду ту, которая генерится случайным образом без участия человека и пишется вместе с хэшем в /etc/shadow, а при расчёте хэша добавляется к паролю, и уже из получившейся строки рассчитывается хэш, благодаря чему даже если пользователи kirk_johnson и aureliano15 создадут на одной машине одинаковые пароли 12345, их хэши всё равно будут отличаться благодаря случайной соли, сгенерированной без их прямого участия командой passwd, и заранее создавать таблицу хэшей для всевозможных паролей, в т. ч. и для 12345 без учёта случайной соли будет бессмысленно.