reakce na amatersky clanek o bezpecnosti Linuxu
Honza Pazdziora
adelton na fi.muni.cz
Úterý Květen 23 16:09:17 CEST 2000
On 23 May 2000 12:40:24 GMT, uhlar na fantomas.sk <uhlar na fantomas.sk> wrote:
>
> Pri sifrovani heslo si SW da tri nahodne znaky na zaciatok hesla a toto
> zasifruje heslom. Vysledok je ze heslo sa da overit, ale nie naspat
> desifrovat. Niektore systemy vsak pridavaju aj nieo ako hostid (podporuju to
Ten salt jsou dva znaky.
A duvod, proc se tam davaji, neni proto, aby heslo neslo
desifrovat/slo hur desifrovat, ale aby se snizila pravdepodobnost, ze
kdyz si dva uzivatele zvoli stejne heslo, tak jejich zasifrovana
podoba bude stejna. Coz melo samozrejme hlavni vyznam v dobe, kdy
heslo lezelo v pristupem /etc/passwd a uzivatele by si je tak mohli
snadno porovnavat.
--
------------------------------------------------------------------------
Honza Pazdziora | adelton na fi.muni.cz | http://www.fi.muni.cz/~adelton/
.project: Perl, DBI, Oracle, MySQL, auth. WWW servers, MTB, Spain.
------------------------------------------------------------------------
Další informace o konferenci Linux