Como faço para atualizar os hashes de senha do arquivo de sombra depois de alterar o método de criptografia?

1

Eu tinha passado por este link .

Suponha que meu registrador atual seja SHA-512, SHA-256 ou outro, o hash de senha seria armazenado (em /etc/shadow ) do usuário com base no encr atual e usaria abaixo:

Algoritmos disponíveis:

  • $ : MD5
  • a$ : Blowfish
  • y$ : Blowfish, com tratamento correto de caracteres de 8 bits
  • $ : SHA-256
  • $ : SHA-512

O que acontecerá se o usuário alterar o atual-encr? O usuário poderá fazer o login usando a senha antiga criada quando a encr mais antiga estava sendo usada? Se não, como devo sincronizá-lo, ou seja, o mesmo hash de senha é atualizado com o hash da senha da criptografia alterada?

    
por Yash Khare 24.05.2016 / 11:33

1 resposta

2

O novo algoritmo de hash será usado somente ao criar novos hashes. Os hashes antigos em /etc/shadow ainda serão suportados. Todos os usuários teriam que alterar a senha para aplicar o novo algoritmo à sua senha com hash.

Ser capaz de refazer as senhas existentes realmente superaria o objetivo.

    
por oerdnj 24.05.2016 / 12:42