/ método de criptografia / shadow / shadow

2

link

Do artigo acima eu posso ver que a senha pode ser criptografada em abot 6 maneiras diferentes de gerar o hash no formato $ 1 $ ...

No entanto, quando eu leio o arquivo de sombra da minha máquina, recebo algo assim

root:l2tdfsoZQxobQ:15743:0:99999:7:::
bin:*:13653:0:99999:7:::
daemon:*:13653:0:99999:7:::
adm:*:13653:0:99999:7:::
lp:*:13653:0:99999:7:::
sync:*:13653:0:99999:7:::
shutdown:*:13653:0:99999:7:::
halt:*:13653:0:99999:7:::
mail:*:13653:0:99999:7:::
news:*:13653:0:99999:7:::
uucp:*:13653:0:99999:7:::
operator:*:13653:0:99999:7:::
games:*:13653:0:99999:7:::
gopher:*:13653:0:99999:7:::
ftp:*:13653:0:99999:7:::
nobody:*:13653:0:99999:7:::
dbus:!!:13653:0:99999:7:::
vcsa:!!:13653:0:99999:7:::
rpm:!!:13653:0:99999:7:::
haldaemon:!!:13653:0:99999:7:::
pcap:!!:13653:0:99999:7:::
nscd:!!:13653:0:99999:7:::
named:!!:13653:0:99999:7:::
netdump:!!:13653:0:99999:7:::
sshd:!!:13653:0:99999:7:::
rpc:!!:13653:0:99999:7:::
mailnull:!!:13653:0:99999:7:::
smmsp:!!:13653:0:99999:7:::
rpcuser:!!:13653:0:99999:7:::
nfsnobody:!!:13653:0:99999:7:::
apache:!!:13653:0:99999:7:::
squid:!!:13653:0:99999:7:::
webalizer:!!:13653:0:99999:7:::
xfs:!!:13653:0:99999:7:::
ntp:!!:13653:0:99999:7:::
mysql:!!:13653:0:99999:7:::

Para a senha root, é como l2tdfsoZQxobQ, então qual método de criptografia o sistema usou para essa senha?

    
por Timothy Leung 31.12.2014 / 16:23

1 resposta

4

Se o algoritmo de hashing não estiver listado no campo de senha, geralmente é porque ele está no DES tradicional baseado em crypt . O hash que você forneceu até parece um hash de cripta.

Exemplos de como outros hashes DES se parecem:

[root@xxx601 ~]# openssl passwd -crypt myPass
7BQrU5yVqiGqU
[root@xxx601 ~]# openssl passwd -crypt newPass
Mbq6MsDxJOsow
[root@xxx601 ~]#

Os hashes de criptografia são tipicamente os hashes mais fracos possíveis por diversas razões. Não menos importante é que ele só pode suportar senhas de até oito caracteres, então todos os caracteres após o oitavo são ignorados.

    
por 31.12.2014 / 16:26

Tags