"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME
kun je met 123456789 nu wel of niet inloggen ?
dan is je password gewoon elf chars lang, 12345678910 dus en de overige chars worden bij check geskipt.
je wachtwoord is max 8 characters, extra characters worden genegeerd. Normaal krijg je daarvan een melding als je je wachtwoord zet....
rm -r *
hmmm ok... thankx
"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME
Verwijderd
Er is inderdaad op Linux een instelling mogelijk voor het max aantal karakters voor een password. Default is 8 meen ik. In Slackware staat dat in /etc/login.defs.
InterestingVerwijderd schreef op 07 December 2002 @ 13:32:
Er is inderdaad op Linux een instelling mogelijk voor het max aantal karakters voor een password. Default is 8 meen ik. In Slackware staat dat in /etc/login.defs.
#
# Number of significant characters in the password for crypt().
# Default is 8, don't change unless your crypt() is better.
# Ignored if MD5_CRYPT_ENAB set to "yes".
#
#PASS_MAX_LEN 8
#
# Only works if compiled with MD5_CRYPT defined:
# If set to "yes", new passwords will be encrypted using the MD5-based
# algorithm compatible with the one used by recent releases of FreeBSD.
# It supports passwords of unlimited length and longer salt strings.
# Set to "no" if you need to copy encrypted passwords to other systems
# which don't understand the new algorithm. Default is "no".
#
MD5_CRYPT_ENAB yes
Omdat MD5_CRYPT_ENAB op yes staat wordt de default van 8 genegeerd en zouden paswoorden van meer dan 8 letters mogelijk moeten zijn. Dat gaan we ff testen
Even uitgeprobeerd... Account met naam 'pietje' aangemaakt en paswoord 'pass123456', 10 karakters lang dus. Met pass1234 kom ik er niet in!!
[ Voor 9% gewijzigd door Bergen op 07-12-2002 19:25 ]
Verwijderd
Het hangt er onder Debian geloof ik vanaf of je wel of niet shadow wachtwoorden gebruikt. Als je dit wel doet dan is de lengte van het wachtwoord dat gecontroleerd wordt in ieder geval zo lang dat 't geen praktische beperking heeft.
Heb je echter geen shadowinstallatie, dan worden alleen de eerste 8 tekens van je wachtwoord gecontroleerd. Overigens is dit een redelijk bekend fenomeen in de unixwereld, dus je trapt wel een beetje een open deur in.
Heb je echter geen shadowinstallatie, dan worden alleen de eerste 8 tekens van je wachtwoord gecontroleerd. Overigens is dit een redelijk bekend fenomeen in de unixwereld, dus je trapt wel een beetje een open deur in.
Het al dan niet shadow zijn van die wachtwoorden maakt geen flikker uit, dan wel het feit of je MD5 paswoorden hebt geactiveerd of niet. While you're at it, controleer of shadow aan staat, ander ben je binnen de kortste keren de pineut als je untrusted users hebt.
Verwijderd
Inderdaad. Ik zat niet echt na te denken bij het typen, je hebt helemaal gelijk. Dus MD5 & Shadow activeren.XTerm89D schreef op 07 December 2002 @ 21:17:
Het al dan niet shadow zijn van die wachtwoorden maakt geen flikker uit, dan wel het feit of je MD5 paswoorden hebt geactiveerd of niet. While you're at it, controleer of shadow aan staat, ander ben je binnen de kortste keren de pineut als je untrusted users hebt.
Nee, wat ik eruit lees is dat PASS_MAX_LEN wordt genegeerd als MD5_CRYPT_ENAB op yes staat aangezien deze altijd met de default max length van 8 moet werken. Als je MD5 uitzet dan kan je PASS_MAX_LEN gebruiken en wordt deze dus niet genegeerd.GerbenW schreef op 07 December 2002 @ 19:15:
[...]
#PASS_MAX_LEN 8
Omdat MD5_CRYPT_ENAB op yes staat wordt de default van 8 genegeerd en zouden paswoorden van meer dan 8 letters mogelijk moeten zijn. Dat gaan we ff testen
Pagina: 1