abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 21:33 | Nová verze

Oficiálně bylo vydáno Ubuntu 20.10 s kódovým názvem Groovy Gorilla. Přehled novinek v poznámkách k vydání. Zdůrazněn je Ubuntu Desktop pro Raspberry Pi.

Ladislav Hagara | Komentářů: 0
včera 17:00 | IT novinky

Java edice počítačové hry Minecraft bude vyžadovat účet u Microsoftu (YouTube). Podrobnosti ve FAQ.

Ladislav Hagara | Komentářů: 16
včera 16:00 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.17 je výstupní modul pro JACK, kterým lze posílat MIDI zprávy do zvukových karet a syntezátorů, dále pak podpora práce s porty JACK systému, vylepšené CLI rozhraní několika nástrojů a přejmenování modulu relpipe-tr-guile na relpipe-tr-scheme.

xkucf03 | Komentářů: 0
včera 15:55 | Komunita

Probíhá online konference AstriCon 2020, tj. konference vývojářů a uživatelů svobodné softwarové implementace telefonní ústředny (PBX) Asterisk (Wikipedie). Při této příležitosti byl vydán Asterisk ve verzi 18.0.0.

Ladislav Hagara | Komentářů: 0
včera 07:00 | Nová verze

Linuxová distribuce SystemRescueCd byla s novou verzí 7.00 přejmenována na SystemRescue. Začleněn byl balíček dislocker pro přístup k diskům zašifrovaným pomocí BitLockeru (#46).

Ladislav Hagara | Komentářů: 0
21.10. 17:33 | Komunita

Projekt Debian daroval 10 000 dolarů neziskové organizaci Framasoft na její crowdfundingovou kampaň na podporu vývoje PeerTube, tj. svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P. Cílem je podpora živého přenosu (live streaming).

Ladislav Hagara | Komentářů: 38
21.10. 15:55 | Nová verze

Software pro vytváření datových úložišť na síti TrueNAS byl vydán ve verzi 12.0. Jedná se o první verzi od oznámení přejmenování FreeNASu na na TrueNAS CORE a TrueNASu na TrueNAS Enterprise.

Ladislav Hagara | Komentářů: 7
21.10. 14:55 | Nová verze

Byla vydána říjnová aktualizace aneb verze 2020.10-1 linuxové distribuce OSMC (Open Source Media Center). Z novinek lze zdůraznit přechod na Debian 10 Buster a Kodi 18.8.

Ladislav Hagara | Komentářů: 0
21.10. 07:00 | Nová verze

Dle plánu Microsoft oznámil vydání vývojářského buildu (Kanál Dev) webového prohlížeče Edge pro Linux. K dispozici jsou balíčky .deb i .rpm. Současně bylo oznámeno, že Microsoft Edge Bounty Program je otevřen i pro uživatele Edge pro Linux. Za nalezení bezpečnostní chyby lze získat od 1 000 do 30 000 dolarů.

Ladislav Hagara | Komentářů: 48
21.10. 06:00 | Nová verze

OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 15.0.0 (Current) otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Přehled novinek v článku na Medium.

Ladislav Hagara | Komentářů: 0
Které aspekty uživatelského rozhraní textového editoru považujete za důležité?
 (70%)
 (37%)
 (32%)
 (16%)
 (24%)
 (16%)
Celkem 202 hlasů
 Komentářů: 20, poslední včera 09:58
Rozcestník

Dotaz: Hash algoritmus v /etc/shadow

7.9.2005 19:47 trancelius | skóre: 22
Hash algoritmus v /etc/shadow
Přečteno: 317×
Zdravím,
jednu svou síť stěhuju z SUSE 9.2 na Gentoo, všecko jede hladce, až na jeden drobnej problém: Suse ukládá hesla jako blowfish otisk, v Gentoo je defaultně MD5. Kde se nastavuje, jaký algoritmus se bude používat při přihlašování ? Je tam skoro 800 uživatelů a každýmu znovu dělat heslo by bylo dost otravný. Předem děkuju za pomoc :)

Odpovědi

7.9.2005 20:27 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Kde se to dělá na Gentoo, nevím. Na jiných distrech by to mohlo být např.: /etc/login.defs, /etc/libuser.conf, /etc/libuser/libuser.conf, /etc/default/passwd, ..., a asi i jinde ;-)
7.9.2005 20:35 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Ale tak jako tak by před tím hashem měla být značka určující použitý algoritmus (u toho MD5-based je to "$1$"), takže by mělo jít ověřovat různě zahashovaná hesla (doufám :-)).
7.9.2005 20:38 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
No, já jsem četl tu manálovou stránku dopředu i pozpátku, ale pochopil jsem z ní akorát, jak se pozná DES a MD5. Ale ne jak se pozná MD5 a něco dalšího. To se píše kde?
7.9.2005 20:50 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
No to bylo spíš zbožné přání :-)
7.9.2005 21:25 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Pokud si dobře pamatuju, tak MD5 začíná $1$ a blowfish $2a$ pak je salt a $ (i u md5) a DES je hnusnej 13 znakovej řetězec.
-- Nezdar není hanbou, hanbou je strach z pokusu.
7.9.2005 20:40 trancelius | skóre: 22
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
login.defs mám, ale tam jsou nastavení jako timeouty atd ... Vypadá to, že ve standardním GNU blowfish vůbec není, je to asi doména redhatoidů :o) takže emerge libxcrypt (ta je btw od suse teamu). Nějak to spatlám dokupy, i tak dík :)
7.9.2005 20:33 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Zkus prostě grepovat case-insensitive md5 v /etc, ono to tam někde bude...
7.9.2005 20:38 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Není to spíš věc nastavení PAMu?
/etc/pam.d/common-password:
# (Add `md5' after the module name to enable MD5 passwords)
7.9.2005 20:45 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
To je fakt, tazatele spíš zajímá ověřování než vytváření nových účtů.

Např. SuSE se používá nějaký jiný pam_unix -- pam_unix2, který má konfigurák /etc/security/pam_unix2.conf, kde tohle je.

No, grepovat v /etc se zatím ukazuje jako nejelpší metoda ;-)
7.9.2005 20:53 trancelius | skóre: 22
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
grepování (grep -ri "md5" /etc/pam.d/) bylo efektívní ;) stačilo změnit v /etc/pam.d/system-auth
password   sufficient   /lib/security/pam_unix.so nullok md5 shadow use_authtok
na blowfish ... zajímavé :)
8.9.2005 00:17 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow
Při ověřování se prostě použije ten algoritmus, který je použit u konkrétního hashe. Mám systém, kde jsou v /etc/shadow hesla hasovaná DES, MD5 i Blowfishem a fungují všechna. Samozřejmě ale musí váš systém ten algoritmus rozeznat a podporovat.
8.9.2005 06:49 trancelius | skóre: 22
Rozbalit Rozbalit vše Re: Hash algoritmus v /etc/shadow

Takže funkční řešení nakonec bylo emerge libxcrypt pam_unix2 a změna všech výskytů "pam_unix" v /etc/pam.d/system-auth na "pam_unix2". Easy :)

PS: ebuild pam_unix2 jsem si napsal, kdyby někdo chtěl, pošlu mu ho na mail

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.