Security
沒有連結算法的加密密碼
我正在閱讀此處解釋的影子文件結構。
我想知道如果可能由於某種類型的錯誤或錯誤的手動更改,代表散列算法的 $id 欄位失去會發生什麼。
雜湊將使用預設的系統雜湊算法進行解釋?或者帳戶會因為沒有關聯的散列算法而被鎖定?
如果 has 標識符失去,雜湊將被解釋為來自 DES
crypt
算法(預設)。真實密碼不匹配,因此使用者實際上將被鎖定在帳戶之外,但帳戶本身不會被鎖定 - 例如 root 將能夠訪問它。可能會找到一個密碼,該密碼將散列到儲存的散列,解釋為 DES 散列,但這僅適用於對包含散列的文件具有讀取權限的使用者。
請參閱如何找到用於散列密碼的散列算法?有關雜湊標識的詳細資訊。