Security

沒有連結算法的加密密碼

  • January 20, 2021

我正在閱讀此處解釋的影子文件結構。

我想知道如果可能由於某種類型的錯誤或錯誤的手動更改,代表散列算法的 $id 欄位失去會發生什麼。

雜湊將使用預設的系統雜湊算法進行解釋?或者帳戶會因為沒有關聯的散列算法而被鎖定?

如果 has 標識符失去,雜湊將被解釋為來自 DEScrypt算法(預設)。真實密碼不匹配,因此使用者實際上將被鎖定在帳戶之外,但帳戶本身不會被鎖定 - 例如 root 將能夠訪問它。

可能會找到一個密碼,該密碼散列到儲存的散列,解釋為 DES 散列,但這僅適用於對包含散列的文件具有讀取權限的使用者。

請參閱如何找到用於散列密碼的散列算法?有關雜湊標識的詳細資訊。

引用自:https://unix.stackexchange.com/questions/630035