A conta do usuário do Linux efetua login mesmo se eu inserir alguns caracteres a menos da senha

4

Ok, acabei de receber um VPS. Criei uma nova conta no linux e configurei uma senha vamos dizer 123456789. O problema é, ele loga no MESMO se eu entrar 1234567: S Isso é tão bizarro! E sim, verifiquei alterando a senha. Eu configurei a senha thepassword123 e tentei novamente, e sim seu login com a senha. Mas se eu digitar algo totalmente diferente, então ele não entra.

Alguma ideia? Diga-me se precisar de mais informações!

    
por gX01 30.03.2011 / 17:31

2 respostas

4

Alguns métodos de autenticação dependem apenas de um hash dos primeiros caracteres X (Tipicamente 5-8) da senha.

O acima depende completamente do software que faz a autenticação, da distribuição do Linux e do software ao qual você está se conectando especificamente.

Pode muito bem estar funcionando como planejado (ou funcionando como programado) para o que você está acessando.

    
por 30.03.2011 / 17:34
2

link

especificamente a opção max .

The maximum allowed password length. This can be used to prevent users from setting passwords which may be too long for some system services. The value 8 is treated specially: if max is set to 8, passwords longer than 8 characters will not be rejected, but will be truncated to 8 characters for the strength checks and the user will be warned. This is to be used with the traditional DES-based password hashes, which truncate the password at 8 characters.

    
por 30.03.2011 / 17:35