¿Cómo sabe Linux que una nueva contraseña es similar a la anterior?

Jan 1, 2025
Privacidad y seguridad
CONTENIDO NO CUBIERTO

Si alguna vez ha recibido un mensaje de que su nueva contraseña es demasiado similar a la anterior, entonces puede sentir curiosidad por saber cómo su sistema Linux "sabe" que se parecen demasiado. La publicación de preguntas y respuestas del superusuario de hoy ofrece un vistazo detrás de la "cortina mágica" de lo que está sucediendo para un lector curioso.

La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web de preguntas y respuestas impulsada por la comunidad.

Captura de pantalla cortesía de marc falardeau (Flickr) .

La pregunta

LeNoob, lector de superusuario, quiere saber cómo un sistema Linux "sabe" que las contraseñas son demasiado similares entre sí:

Intenté cambiar la contraseña de un usuario en varias máquinas Linux varias veces y cuando la nueva contraseña era muy parecida a la anterior, el sistema operativo dijo que eran demasiado similares.

Siempre me he preguntado, ¿cómo sabe esto el sistema operativo? Pensé que las contraseñas se guardaban como un hash. ¿Significa esto que cuando el sistema puede comparar la nueva contraseña en busca de similitudes con la anterior, en realidad se guarda como texto sin formato?

¿Cómo "sabe" un sistema Linux que las contraseñas son demasiado similares entre sí?

La respuesta

El colaborador de superusuario slhck tiene la respuesta para nosotros:

Dado que debe proporcionar las contraseñas antiguas y nuevas al usar passwd, se pueden comparar fácilmente en texto sin formato.

De hecho, su contraseña tiene un hash cuando finalmente se almacena, pero hasta que eso suceda, la herramienta donde está ingresando su contraseña puede acceder a ella directamente.

Esta es una característica del Sistema PAM que se utiliza en segundo plano de la herramienta passwd. Las distribuciones modernas de Linux utilizan PAM. Más específicamente, pam_cracklib es un módulo para PAM que le permite rechazar contraseñas basándose en similitudes y debilidades.

No son solo las contraseñas que son demasiado similares las que pueden considerarse inseguras. los código fuente tiene varios ejemplos de lo que se puede verificar, como si una contraseña es un palíndromo o cuál es la distancia de edición entre dos palabras. La idea es hacer que las contraseñas sean más resistentes a los ataques de diccionario.

Ver el pam_cracklib página de manual para más información.

Asegúrese de leer el resto de la animada discusión en SuperUser a través del hilo del tema vinculado a continuación.


¿Tiene algo que agregar a la explicación? Habla en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Consulte el hilo de discusión completo aquí .

.entrada-contenido .entry-footer

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Privacidad y seguridad - Artículos más populares

Cómo eliminar su historial de video de Amazon Prime

Privacidad y seguridad Aug 6, 2025

Me gusta Netflix y YouTube , Amazon almacena un historial de los videos que miras en Amazon Prime Video. Amazon usa estos datos para mejorar sus recome..


Cómo rootear su teléfono Android con Magisk (para que Android Pay y Netflix vuelvan a funcionar)

Privacidad y seguridad Sep 15, 2025

Los usuarios de Android han sido rooteando sus teléfonos desde el inicio del sistema operativo, pero en los últimos años se ha vuelto mucho más complicado. Más r..


Los televisores inteligentes son estúpidos: por qué no quieres un televisor inteligente

Privacidad y seguridad May 4, 2025

CONTENIDO NO CUBIERTO ¿No sería genial tener un televisor inteligente? Bueno en realidad no. Los televisores inteligentes tienen muchos problemas. Si tiene un televisor intelige..


Cómo mostrar archivos y carpetas ocultos en Windows 7, 8 o 10

Privacidad y seguridad Jul 3, 2025

Windows oculta muchos archivos y carpetas de forma predeterminada, lo que evita que los usuarios eliminen o modifiquen archivos que no deberían tocar. Pero puede hacer que Windows ..


Toma el control de las cargas automáticas de fotos de tu teléfono inteligente

Privacidad y seguridad Jul 11, 2025

Los teléfonos inteligentes modernos y los servicios fotográficos en la nube quieren cargar automáticamente cada foto que toma en la nube. Esto garantiza que todas las fotos que t..


Cómo actualizar su paquete de cifrado de Windows Server para una mejor seguridad

Privacidad y seguridad Jul 12, 2025

Ejecuta un sitio web respetable en el que sus usuarios pueden confiar. ¿Correcto? Es posible que desee volver a verificar eso. Si su sitio se ejecuta en Microsoft Internet..


Cómo un atacante podría romper la seguridad de su red inalámbrica

Privacidad y seguridad Jun 24, 2025

CONTENIDO NO CUBIERTO Es importante proteger su red inalámbrica con cifrado WPA2 y una contraseña segura. Pero, ¿contra qué tipo de ataques lo está protegiendo realmente? As�..


Conéctese a la consola del servidor VMware a través de SSH

Privacidad y seguridad Oct 10, 2025

Le ha sucedido esto a usted? Creé una nueva máquina virtual que ejecutaba Ubuntu en mi servidor VMware antes de salir de casa, pero olvidé instalar el servidor ssh ... así que no pude lle..


Categorías