Dove viene conservato il sale per utente?


Risposte:


9

Dalla pagina del manuale di shadow(5):

Ogni riga di questo file contiene 9 campi, separati da due punti (":"), nel seguente ordine:

[..] password crittografata
Fare riferimento a crypt (3) per i dettagli su come viene interpretata questa stringa.

Bene, diamo un'occhiata man 3 cryptallora. Dalla sezione note:

[..] Quindi $ 5 $ salt $ crittografato è una password codificata SHA-256 e $ 6 $ salt $ crittografato è una password codificata SHA-512.

"salt" sta per un massimo di 16 caratteri che seguono "$ id $" nel salt. La parte crittografata della stringa della password è la password calcolata effettiva.

Quindi, il sale è memorizzato nel campo password di /etc/shadowse stesso. Per maggiori dettagli, dai un'occhiata alla pagina di manuale di crypt (3) .

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.