[Linux] Encryptie techniek van shadow passwords

Pagina: 1
Acties:

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52
Een hele goede morgen!

Ik zit zoals wel vaker te perlen maar ik kom ergens niet uit, ook niet echt met google groups dit keer :).

Ik krijg 2 waardes, een droog password en een username. Vervolgens wil ik dat 'droge' password encrypten en vergelijken met het shadowpassword dat bij de user hoort.

Probleem: Ik kan op geen manier hetzelfde password krijgen als in de shadowfile omdat ik niet weet hoe ze dit doen. Volgens mij is het MD5 plus troep ervoor en erachter, klopt dat?

Iemand enig idee? Die code kan ik wel maken, ik wil alleen even weten hoe het zit :).

Merci!

  • Arzie
  • Registratie: Juni 1999
  • Laatst online: 14:24
Is dat niet ergens in de kernelsource te achterhalen?

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52
Zit 'm meer in de source van de shadowsuite denk ik, maar volgens mij is 't niet zo _heel_ gek wat ik wil. Of wel? :P

  • Arzie
  • Registratie: Juni 1999
  • Laatst online: 14:24
Lijkt mij niet. Wat is de shadowsuite? Kernel gebruikt, bijv in login, toch ook shadow pwds?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Je zou eens naar de source van het programma "john" (john the ripper) kunnen kijken. Dat is een programma dat probeert een password te cracken (en dan zal ie er dus ongetwijfeld md5 passwords moeten kunnen maken).

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52
Op vrijdag 05 april 2002 10:15 schreef banaan-X het volgende:
Je zou eens naar de source van het programma "john" (john the ripper) kunnen kijken. Dat is een programma dat probeert een password te cracken (en dan zal ie er dus ongetwijfeld md5 passwords moeten kunnen maken).
Heb hem nu draaien. Er zit alleen zoveel wazige C code in dat ik niet denk dat dit gaat helpen :+.

Moet niet iedereen wel eens een password controleren? :P Ik heb overal waar ik 't vroeg het idee alsof het iets exotisch is :D

Verwijderd

Er is toch een standaard Perl module (perl-MD5) waarmee je passwords MD5 kunt encrypten. En volgens mij is er ook een manier om je ingevoerde wachtwoord, te controleren met het systemwachtwoord van een gebruiker. Je zou eens moeten kijken in het boek Perl in a Nutshell.

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52
Op vrijdag 05 april 2002 10:36 schreef DonzigEendje het volgende:
Er is toch een standaard Perl module (perl-MD5) waarmee je passwords MD5 kunt encrypten.
Ja, maar shadow is niet gewoon MD5, dat is 't probleem.
En volgens mij is er ook een manier om je ingevoerde wachtwoord, te controleren met het systemwachtwoord van een gebruiker. Je zou eens moeten kijken in het boek Perl in a Nutshell.
Daar heb ik dus naar gezocht in de boeken die ik hier heb, zonder succes. Zal toch nog even kijken of we meer boekjes hebben staan.

Het makkelijkst zou zijn als ik wist hoe die passwords in elkaar zitten.

Verwijderd

crypt()
in c
of in perl

staat in linux programmers bible van John Goerzen
mischien staat de code die ze in hun voorbeeld gebruiken wel op http://www.complete.org/lpb/

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52
Crypt wist ik wel ja, maar ik gebruikte DES ipv MD5 met Crypt :)

Het werkt nu iig, en leuk ook :D

Thanks!
Pagina: 1