[+] Sprawdzanie hasła w pliku shadow
: 04 lutego 2013, 17:04
Witam.
To mój pierwszy post więc będzie ciekawie tym bardziej, że z Linuksem dopiero zaczynam na poważnie naukę.
Mam do Was ogromną prośbę o pomoc. Na wstępie zaznaczę, że nie chodzi o łamanie hasła, próby włamania się do systemu, przechwytywanie haseł itp. sprawy, o których często można poczytać na forach gdzie ludzie usilnie błagają o pomoc z odczytaniu hasła, którego "zapomnieli". W takim razie o co mi chodzi? A no właśnie...
Mój problem wiąże się ze sprawdzeniem poprawności hasła dla danego użytkownika. Mam login i hasło danego użytkownika (hasło w formie niezaszyfrowanej). Dajmy na to, że login to "użytkownik" a hasło to "hasło" (o jakie bezpieczne). Użytkownik i hasło jest wpisane na każdym komputerze.
Czy hasło zapisane w pliku shadow (w większości dystrybucji Linuksa będzie kodowane z dodatkowo z dodatkiem soli) uwzględnia coś jeszcze? Muszę co jakiś czas logować się na komputer i wpisywać ponownie hasło. To akurat nie jest problemem ale lepiej byłoby mieć na stałe ustawiony proces, który będzie logował się na dany komputer jako root i będzie sprawdzał czy hasło zakodowane zgadza się z zapisanym w pliku z dodatkiem soli. Jeżeli nie to wyświetli mi informację o tym, że się nie zgadza.
Od razu zaznaczę, że opcja nadpisywania hasła nie wchodzi w grę!
To mój pierwszy post więc będzie ciekawie tym bardziej, że z Linuksem dopiero zaczynam na poważnie naukę.
Mam do Was ogromną prośbę o pomoc. Na wstępie zaznaczę, że nie chodzi o łamanie hasła, próby włamania się do systemu, przechwytywanie haseł itp. sprawy, o których często można poczytać na forach gdzie ludzie usilnie błagają o pomoc z odczytaniu hasła, którego "zapomnieli". W takim razie o co mi chodzi? A no właśnie...
Mój problem wiąże się ze sprawdzeniem poprawności hasła dla danego użytkownika. Mam login i hasło danego użytkownika (hasło w formie niezaszyfrowanej). Dajmy na to, że login to "użytkownik" a hasło to "hasło" (o jakie bezpieczne). Użytkownik i hasło jest wpisane na każdym komputerze.
Czy hasło zapisane w pliku shadow (w większości dystrybucji Linuksa będzie kodowane z dodatkowo z dodatkiem soli) uwzględnia coś jeszcze? Muszę co jakiś czas logować się na komputer i wpisywać ponownie hasło. To akurat nie jest problemem ale lepiej byłoby mieć na stałe ustawiony proces, który będzie logował się na dany komputer jako root i będzie sprawdzał czy hasło zakodowane zgadza się z zapisanym w pliku z dodatkiem soli. Jeżeli nie to wyświetli mi informację o tym, że się nie zgadza.
Od razu zaznaczę, że opcja nadpisywania hasła nie wchodzi w grę!