Come fa Linux a sapere che una nuova password è simile a quella vecchia?

Jan 1, 2025
Privacy e sicurezza
CONTENUTO UNCACHED

Se hai mai ricevuto un messaggio secondo cui la tua nuova password è troppo simile a quella vecchia, potresti essere curioso di sapere come il tuo sistema Linux "sa" che sono troppo simili. Il post di domande e risposte di SuperUser di oggi offre una sbirciatina dietro il "sipario magico" di ciò che sta accadendo a un lettore curioso.

La sessione di domande e risposte di oggi ci arriva per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento guidato dalla comunità di siti web di domande e risposte.

Screenshot per gentile concessione di marc falardeau (Flickr) .

La domanda

Il lettore SuperUser LeNoob vuole sapere come un sistema Linux "sa" che le password sono troppo simili tra loro:

Ho provato a cambiare la password di un utente su varie macchine Linux alcune volte e quando la nuova password era molto simile a quella vecchia, il sistema operativo diceva che erano troppo simili.

Mi sono sempre chiesto, come fa il sistema operativo a saperlo? Pensavo che le password fossero state salvate come hash. Ciò significa che quando il sistema è in grado di confrontare la nuova password per somiglianza con quella vecchia, viene effettivamente salvata come testo normale?

Come fa un sistema Linux a "sapere" che le password sono troppo simili tra loro?

La risposta

Il collaboratore di SuperUser slhck ha la risposta per noi:

Poiché è necessario fornire sia la vecchia che la nuova password quando si utilizza passwd, possono essere facilmente confrontate in testo normale.

La tua password viene effettivamente sottoposta ad hashing quando viene finalmente memorizzata, ma fino a quando ciò non accade, lo strumento in cui stai inserendo la tua password può semplicemente accedervi direttamente.

Questa è una caratteristica di Sistema PAM che viene utilizzato in background dello strumento passwd. PAM è utilizzato dalle moderne distribuzioni Linux. Più specificamente, pam_cracklib è un modulo per PAM che gli consente di rifiutare le password in base a somiglianze e punti deboli.

Non sono solo le password troppo simili a essere considerate insicure. Il codice sorgente ha vari esempi di ciò che può essere verificato, ad esempio se una password è un palindromo o qual è la distanza di modifica tra due parole. L'idea è di rendere le password più resistenti agli attacchi del dizionario.

Vedi il manpage pam_cracklib per maggiori informazioni.

Assicurati di leggere il resto della vivace discussione su SuperUser tramite il thread dell'argomento collegato di seguito.


Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere altre risposte da altri utenti esperti di tecnologia Stack Exchange? Dai un'occhiata al thread di discussione completo qui .

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Privacy e sicurezza - Articoli più popolari

Chi può vedere le mie corse e corse su Strava?

Privacy e sicurezza Jul 31, 2025

CONTENUTO UNCACHED oneinchpunch / Shutterstock Dieta è il nome più famoso nel campo della corsa e del monitoraggio in bicicletta...


Che cos'è oggi il popup "Avviso presidenziale" sul tuo telefono?

Privacy e sicurezza Oct 3, 2025

CONTENUTO UNCACHED Il tuo cellulare riceverà un avviso nazionale oggi, 3 ottobre, intorno alle 14:18 ET. È solo un test, quindi non c'è nulla di cui preoccuparsi. Ecco cosa dev..


Come gestire le autorizzazioni delle app su Android

Privacy e sicurezza Jun 8, 2025

Le autorizzazioni di Android erano un disastro, ma le versioni moderne di Android le hanno semplificate notevolmente. Ora, Android ha un file Sistema di autorizzazione in st..


Unroll.me sta vendendo le tue informazioni, ecco un'alternativa

Privacy e sicurezza Apr 24, 2025

Hai mai utilizzato Unroll.me, il servizio web che ti aiuta ad annullare l'iscrizione alle newsletter in blocco? In tal caso, le tue e-mail sono state scansionate da quella società ..


Come vendere le tue carte collezionabili di Steam (e ottenere credito Steam gratuito)

Privacy e sicurezza Sep 20, 2025

Le carte collezionabili di Steam sono fondamentalmente denaro gratuito. Supponendo che tu possieda alcuni giochi su Steam, probabilmente stai generando carte collezionabili Steam se..


Tutte le icone integrate che puoi mostrare sulla barra dei menu del tuo Mac (probabilmente)

Privacy e sicurezza Nov 3, 2024

La barra dei menu del sistema operativo Apple è veramente vecchia scuola; esiste da quando esistono i Macintosh. La barra dei menu è estensibile, anche se alcuni utenti potrebbero..


Come vedere se la tua VPN sta perdendo le tue informazioni personali

Privacy e sicurezza Jun 1, 2025

Molte persone utilizzano reti private virtuali (VPN) per mascherare la propria identità, crittografare le proprie comunicazioni o navigare sul Web da una posizione diversa. Tutti q..


Come si disabilita la richiesta di controllo dell'account utente in Windows 8?

Privacy e sicurezza Jan 31, 2025

CONTENUTO UNCACHED Se utilizzi spesso applicazioni che ti chiedono di assumere privilegi amministrativi, il tuo flusso di lavoro può creare problemi. È possibile disabilitare il fasti..


Categorie