Mailinglist Archive: opensuse-de (2039 mails)
| < Previous | Next > |
Re: User
- From: mkuhn@xxxxxxxxxxx (mathias kuhn)
- Date: Sun Nov 15 10:25:09 1998
- Message-id: <364EAC05.BC011B77@xxxxxxxxxxx>
Soeren Todt wrote:
<BLOCKQUOTE TYPE=CITE>Matthias Brunner wrote:
<BR>8< ---
<BR>> Nehmen wir an, "Haus" wird zu ".pD43djf8dKw3" (stimmt in diesem Fall
<BR>> nicht). Wenn das
<BR>> Programm diesen Wert nun findet, weißt du das Passwort.
Hi Matthias,
wie Du es beschreibst, kann das nicht klappen! Mache folgenden Test:
<BR>passwd root (haus), less /etc/shadow . Was steht bei root?
<BR>Nochmal genau das gleiche eingeben. Hoppla - was ganz anderes!
<BR> </BLOCKQUOTE>
Und jetzt mischt sich nochmals ein Mathias ein (diesmal mit einem
t):
<BR>Die Passwörter werden beim 1. Mal eintippen mit einem DES-ähnlichen
Algorithmus verschlüsselt. Zusätzlich wird ein Schlüssel
definiert.
<BR>(Oder besser gesagt aus einem grossen Pott ausgewählt). Dieser
Schlüssel wird nun in die /etc/password oder /etc/shadow miteingetragen.
<BR>Wenn Du nun beim Login das Passwort eingibst, wird in der /etc/password
geschaut, welcher Schlüssel verwendet wurde, das Passwort mit dem
DES-
<BR>Algorithmus und dem spezifischen Schlüssel verschlüsselt
und dann verglichen.
<BR>Wörterbuchknacker oder Brute-Force Programme sehen dann ebenfalls
nach dem Schlüssel, verschlüsseln das Wort und vergleichen dann!
<BR>
gruss mathias
<PRE>--
LINUX - join the revolution
mathias kuhn
weingasse 47
5612 villmergen
switzerland
phone: +41-56-622-82-53
e-mail: mkuhn@xxxxxxxxxxx</PRE>
--
Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@xxxxxxxx
schicken, mit dem Text: unsubscribe suse-linux
| < Previous | Next > |