パスワードを忘れた? アカウント作成
14203562 journal
変なモノ

nemui4の日記: ハッシュ化されたパスワード 8

日記 by nemui4

詳しい仕組みを理解していないけど、loignパスワードが crypt でしたっけ、でハッシュ化されたのが記録されていて。
例えば getent passwd user とかするとハッシュ化されたパスワードが見える。

でもそれが個人情報だかセキュリティだかの流出になるかもしれないから見えないようにするか、見せないようにしろ。
と言われて、ソレすぐに復元できる?って聞いたら
できるよ!
って言われて。
じゃあやって、って言ったらもにょられて終わってた。

桁数が低いとかで強度?が低ければがんばればできるという話はきいたことあったけど、やっぱりよく知らない。

そして、しばらくぶりにその人からMLに投稿されてるのメールの中に。
他のユーザを getent した結果が書き込まれていて、なんだもう見せても良くなったのかと思った次第。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2020年06月05日 22時05分 (#3828414)

    レインボーテーブルとソルトは知っておくべき。
    https://ja.wikipedia.org/wiki/%E3%83%AC%E3%82%A4%E3%83%B3%E3%83%9C%E3%... [wikipedia.org]

typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...