/etc/passwd

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von dreamax, 6. März 2013 .

  1. 6. März 2013
    /etc/passwd:

    Verschlüsseltes Password:

    $1 = Algorithmus (-> "MD5")
    $laWG9Aza = Salt (-> "laWG9Aza")
    $aEMd8oTm.8hA6akEC2KWl0 = ??? (-> ??? MD5 ???)

    Die Frage ist was ist das nun für ein Hash (für MD5 zu kurz) und was soll der Punkt da?
     
  2. 6. März 2013
    AW: /etc/passwd

    das ist MD5 UNIX format. Basiert auf MD5 mit mehr Iterationen und Salt.

    google nach md5crypt oder sourcecode
    ViewVC Repository Listing
     
  3. 6. März 2013
    AW: /etc/passwd

    Ah danke, intressant das ich das nicht selber drauf gekommen bin

    https://en.wikipedia.org/wiki/Crypt_(Unix)

    Braucht leider zuviel Leistung um es zu Cracken :/

    (3592k/s @ HD 7970)
     
  4. 11. März 2013
    AW: /etc/passwd

    ne braucht nicht zu viel leistung , du brauchst mehr karten und vor allem hashcat bzw. diese werte sind ein wenig zu gering.
     
  5. 14. März 2013
    Zuletzt bearbeitet: 14. März 2013
    AW: /etc/passwd

    Kannst du generell unter /etc/login.conf Systemweit konfigurieren, bspw.:

    Dann nur noch die betroffenen Passwörter mit passwd(1) neu eingeben.
     
  6. 14. März 2013
    AW: /etc/passwd

    Kann ich so bestätigen, dass es MD5(Unix) ist.
    Wundert mich nur, dass du so einen Hash in der passwd gefunden hast.

    Hab schon einige Server hinter mir, aber das ist mir noch nie untergekommen.
     
  7. 14. März 2013
    AW: /etc/passwd

    Um den Faktor >1500 langsamer (als MD5) bezeichnest du als "ne braucht nicht zu viel leistung"?

    Die Werte stammen übrigens von oclHashcat-plus - advanced password recovery

    Postcount++ ?

    Stammt von einem unserer ~300 ThinClients. (Alle root pw's gleich - daher interessant).
     
  8. 14. März 2013
    AW: /etc/passwd

    Vor FreeBSD 9 war MD5 das Standardverfahren für alle PWs. Das musste dann jedesmal auf shaXYZ angepasst werden. Der 9er ist nicht wirklich ein altes Release.


    Kannst du das bitte umformulieren, verstehe gerade nur Bahnhof
     
  9. 14. März 2013
    Zuletzt bearbeitet: 14. März 2013
    AW: /etc/passwd

    Habs schon öfter bei irgendwelchen stark spezifischen Unix-Systemen gesehen. Glaube, dass es meistens irgendwie von AIX abstammte

    //Edit:

    Hab gerade mal so ein Ding rausgekramt. War doch nicht /etc/passwd sondern /etc/security/passwd.

    Er versucht dir zu sagen, dass er denkt, du würdest nur deinen Postcount pushen bzw. dein Post hätte nichts mit dem Thema zu tun.

    Sehe ich allerdings anders - jetzt wissen die Leute wenigstens wo sie nachschauen müssen
     
  10. 14. März 2013
    AW: /etc/passwd

    Sehe ich genauso, dass FreeBSD erst seit kurzem von MD5 auf SHA512 wechselte wusste er bestimmt auch noch nicht. Besonders wenn wir Posts wie diesen lesen:

    Aber bei seiner Anzahl Beiträgen soll er sich wirklich keine Sorgen machen das ich mit meinen mikriegen 7 seinen Platz streitig mache :lol:
     
  11. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.