On 06/10/2010 09:17 PM, Munteanu Alexandru wrote:

> root:$1$4696jx/E$uqv2JnMXcWCMp3mO1YuKD0:14768:0:99999:7:::
>
> Stiu ca $ = spatiu parola este intre primele doua ":"

Parola nu e scrisă în shadow.
1 = md5
4696jx/E = sarea folosită
uqv2JnMXcWCMp3mO1YuKD0 = stringul md5 obținut care NU este parola.

> Intrebarea este daca pot decripta parola cumva, am incercat online si
> in mysql prin convertirea campurilor dar cam fara succes.
>
> Ideea e ca am nevoie de acea parola fara sa o schimb pentru ca nu am
> mai folosit-o de mult timp si e pusa si la alte multe interfete si
> conturi pe server.
>
> Am avut noroc ca am pus inca un user cu drepturi de root si pot da de
> pe un user sudo si pot modifica cu drepturi de root orice.
>
> Deci nu ma intereseaza sa o schimb, asta e simplu, ci sa o aflu.
>
> Intrebarea 2. Am cum sa setez sa nu se cripteze parola in shadow in
> MD5 ci in alt algoritm sau chiar deloc? astfel incat ma gandesc ca se
> schimba automat in shadow din md5 in altceva (gandire de nub).

De asta se cheamă algoritm de hashing. O grămadă de stringuri pot duce
la aceeași sumă md5.
E ceva de genul:
X mod 5 = 3
Sunt o grămadă de numere X care corespund cerinței.

Vezi dacă te ajută cu ceva articolul ăsta ca să-ți dai seama ce opțiuni
de criptare ai:
http://www.cyberciti.biz/faq/rhel-centos-fedora-linux-upgrading-password-hashing/


Flower

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui