LINUX.ORG.RU

md5 коллизия и /etc/shadow


0

0

неоднократно нарывался на статьи прро то что можно за некоторое короткое время найти коллизию для md5 Интересует вопрос , md5sum выдает строку 32 символа длиной , а в /etc/shadow хранится нечто в виде log:$1$6c8csj2e$uU.52I4mTy3vJpbBUzAo40:13243:0:99999:7::: вот и не понятно как такое перебирать :) ???

даже зная хеш не получается подобрать пароль :) объясните ламеру :)

anonymous

А кто тебе сказал, что в /etc/shadow md5?

Deleted
()

Стандартно для /etc/shadow используется DES, но можно также использовать и md5 и blowfish...

MiracleMan ★★★★★
()

Вообще-то в /etc/shadow не только имя/пароль, см. документацию по его структуре, если коротко
log - имя пользователя

$1$6c8csj2e$uU.52I4mTy3vJpbBUzAo40 - не только хеш пароля, но и

$1 - указание на используемый алгоритм (в данном случае MD5),
$6c8csj2e$ - "соль" - для того,чтобы одинаковый пароль не имел одинаковый хеш,
uU.52I4mTy3vJpbBUzAo40 - собственно хеш, а далее информация о сроке действия пароля и т.п.

За использование нужного алгоритма шифрования отвечает соотв. pam модуль реализ. крипт. алгоритм, каким может быть и des, и md5 и blowfish и любой другой.

gdn
()
Ответ на: комментарий от gdn

Да, примерно так..

>За использование нужного алгоритма шифрования отвечает соотв. pam модуль реализ. крипт. алгоритм, каким может быть и des, и md5 и blowfish и любой другой.

Хотелось бы уточнить, а что отвечает за использование нужного алгоритма, к примеру, в slackware, где отсутствует pam? Pam, конечно, можно и самому всключить, но, всё же..

MiracleMan ★★★★★
()
Ответ на: комментарий от MiracleMan

>Хотелось бы уточнить, а что отвечает за использование нужного алгоритма, к примеру, в slackware

Патрег, ясное дело.

Zulu ★★☆☆
()
Ответ на: комментарий от MiracleMan

shadow suite, ясное дело + благословение Патрега, увеличивающее криптостойкость на порядок - но только при наличии /dev/brain.

Gharik
()
Ответ на: комментарий от MiracleMan

> Хотелось бы уточнить, а что отвечает за использование нужного алгоритма, к примеру, в slackware

/etc/login.defs

saper ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.