|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 24 Feb 2003 23:21:09 To : Vasya Kruglov Subject : Re: узнать пароль рута имея /etc/shadow -------------------------------------------------------------------------------- Vasya Kruglov <Vasya.Kruglov@p444.f1587.n5020.z2.fidonet.org> wrote: VK> Привет тебе, матерый человечище Alexandr! VK> Вcк Фев 23 2003 12:08, Alexandr S. Agranovsky -> Roman Tsarev: RT>> RT>>> Пароль не дешифруется. RT>> VK>> В каком смысле? Хэш-функция неоднозначна (блин, все время RT>> VK>> забываю, кто из них сюрьекция, а кто инекция :-))? RT>>> Понятия не имею, если честно. VK> 2All: Смотрите. Алгоритм получения хэша из пароля известен (open source, VK> понимаешь), пароль тоже известен. Так как же узнать хэш по паролю? Залогиниться на данную машину рутом, открыть /etc/shadow и посмотреть. Потому что использование алгоритма предполагает использование случайной довески, называемой солью. Поэтому посредством исходников и воспроизведения алгоритма можно получить только некоторое множество возможных значений хэша. Мощность множества для традиционного Unix Crypt составляет по-моему что-то около 4096 (соль из двух симолов, а набор символов примерно совпадает с base64). Каково количество вариантов соли в современном crypt с md5-хэшированием, навскидку не помню. -- Этот нетшкаф ни в какие нетдвери не лезет. --- ifmail v.2.15dev5 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178cc367ca1.html, оценка из 5, голосов 10
|