JOKE: Co kdyz clovek zapomene heslo do NT ?
Petr Tomasek
tomasek na etf.cuni.cz
Čtvrtek Únor 17 01:33:42 CET 2000
On Mon, 14 Feb 2000, Korinek, Jan wrote:
: > -----Original Message-----
: > From: Karel Zak - Zakkr [mailto:zakkr na zf.jcu.cz]
: > Sent: Monday, February 14, 2000 1:17 PM
: > To: linux na linux.cz
: > Subject: Re: JOKE: Co kdyz clovek zapomene heslo do NT ?
: >
: >
: > U tech shadow: muzete tam treba opsat zasifrovane heslo z
: > jineho stroje, nebo
: > od zivatele u ktereho to heslo znate (nebo tam jde nenapsat
: > nic? - co na to
: > pamka pokud je heslo prazdne?)
: Opsani hesla nezabere, zkousel jsem nastavit na dva ruzne uzivatele stejne
: heslo a dopadlo to jinak. Nevim to jiste, ale podle me jako jeden z
: derivatoru hash funkce vstupuje bud jmeno uzivatele a nebo UID a nebo oboji
: :-))
:
?? Co dopadlo jinak? Standartni unixovsky crypt pouziva pro zahashovani
hesla nahodne cislo, takze na 99% dostanete rozdilna hesla.
(To nahodne cislo jsou potom ty prvni dva bajty v heslu rika se jim
"salt", proc, to netusim.)
No a kdyz se hesla porovnavaji, tak se z hesla v /etc/passwd (shadows)
vezmou ty dva bajty a temi se zahashuje heslo, ktere chceme zkontrolovat a
porovnavaji se az zakryptovana hesla.
viz crypt(3)
Jak je to pro MD5 hesla nevim...
--
Petr Tomasek, http://www.etf.cuni.cz/~tomasek/
Národ je od toho, abychom se měli za co stydět.
Další informace o konferenci Linux