Ik ben bezig met een applicatie dat onder andere wat aanpassingen moet maken in het shadow bestand van een Linux installatie (Debian etch). Hiervoor moet ik een nieuwe gebruiker kunnen toevoegen en daarvoor dus een wachtwoord kunnen hashen. Ik kom er echter niet achter welke hash methode Linux standaard gebruikt. Op internet lees ik overal dat dit MD5 zou moeten zijn indien er $1$ voor het wachtwoord staat, bij mij klopt dit echter niet.
Hier het wachtwoord "test" gehasht met behulp van passwd: $1$HXvE4mrb$i3hAl7TAcQVVFr/4N/ajk0
Hetzelfde wachtwoord gehasht met MD5: 098f6bcd4621d373cade4e832627b4f6
Hetzelfde maar dan met de crypt functie: teH0wLIpW0gyQ
Niet eens in de buurt dus. Ik heb geprobeerd de source van passwd te achterhalen maar ik kan deze nergens vinden (ik dacht dat deze in coreutils zou zitten). Verder heb ik de volgende hash methodes geprobeerd, maar allemaal geen match: MD4, SHA-1, SHA-256, SHA-384, SHA-512, RIPEMD160, PANAMA, TIGER, MD2, ALDER32 en CRC32.
Het is echt de bedoeling dat ik zelf deze hash genereer en dus niet gebruik maak van externe tooling.
Iemand een idee welke methode Linux gebruik om zijn wachtwoorden te hashen?
Edit: hmm kan de titel aangepast worden in encryptie methode van shadow bestand oid. Dat is iets duidelijker
Hier het wachtwoord "test" gehasht met behulp van passwd: $1$HXvE4mrb$i3hAl7TAcQVVFr/4N/ajk0
Hetzelfde wachtwoord gehasht met MD5: 098f6bcd4621d373cade4e832627b4f6
Hetzelfde maar dan met de crypt functie: teH0wLIpW0gyQ
Niet eens in de buurt dus. Ik heb geprobeerd de source van passwd te achterhalen maar ik kan deze nergens vinden (ik dacht dat deze in coreutils zou zitten). Verder heb ik de volgende hash methodes geprobeerd, maar allemaal geen match: MD4, SHA-1, SHA-256, SHA-384, SHA-512, RIPEMD160, PANAMA, TIGER, MD2, ALDER32 en CRC32.
Het is echt de bedoeling dat ik zelf deze hash genereer en dus niet gebruik maak van externe tooling.
Iemand een idee welke methode Linux gebruik om zijn wachtwoorden te hashen?
Edit: hmm kan de titel aangepast worden in encryptie methode van shadow bestand oid. Dat is iets duidelijker
[ Voor 4% gewijzigd door Verwijderd op 05-12-2007 11:34 ]