Linuxは、新しいパスワードが古いパスワードと類似していることをどのように認識しますか?

Jan 1, 2025
プライバシーとセキュリティ
未取得のコンテンツ

新しいパスワードが古いパスワードとあまりにも似ているというメッセージを受け取ったことがある場合は、Linuxシステムがそれらがあまりにも似ていることをどのように「認識」しているかについて興味があるかもしれません。今日のスーパーユーザーのQ&A投稿では、好奇心旺盛な読者に何が起こっているのかを「魔法のカーテン」の裏側で垣間見ることができます。

今日の質疑応答セッションは、コミュニティ主導のQ&AWebサイトのグループであるStackExchangeの下位区分であるSuperUserの好意で行われます。

スクリーンショットの礼儀 マーク・ファラルドー(Flickr)

質問

スーパーユーザーリーダーのLeNoobは、Linuxシステムがパスワードが互いに類似しすぎていることをどのように「認識」しているかを知りたがっています。

さまざまなLinuxマシンでユーザーパスワードを数回変更しようとしましたが、新しいパスワードが古いパスワードとよく似ていると、オペレーティングシステムから類似しすぎていると言われました。

私はいつも疑問に思っていましたが、オペレーティングシステムはこれをどのように知っていますか?パスワードはハッシュとして保存されていると思いました。これは、システムが新しいパスワードを古いパスワードと類似性について比較できる場合、実際にはプレーンテキストとして保存されることを意味しますか?

Linuxシステムは、パスワードが互いに類似しすぎていることをどのように「認識」しますか?

答え

スーパーユーザーの寄稿者slhckが私たちに答えを持っています:

passwdを使用する場合は、古いパスワードと新しいパスワードの両方を指定する必要があるため、プレーンテキストで簡単に比較できます。

パスワードは、最終的に保存されるときに実際にハッシュされますが、それが発生するまで、パスワードを入力するツールはパスワードに直接アクセスできます。

これはの機能です PAMシステム これは、passwdツールのバックグラウンドで使用されます。 PAMは、最新のLinuxディストリビューションで使用されています。より具体的には、pam_cracklibはPAMのモジュールであり、類似点と弱点に基づいてパスワードを拒否できるようにします。

安全でないと見なすことができるのは、類似しすぎているパスワードだけではありません。ザ・ ソースコード パスワードが回文であるかどうかや、2つの単語間の編集距離など、確認できる内容のさまざまな例があります。アイデアは、パスワードを辞書攻撃に対してより耐性にすることです。

を参照してください pam_cracklibのマンページ 詳細については。

以下にリンクされているトピックスレッドを介して、SuperUserでの活発な議論の残りを必ず読んでください。


説明に追加するものがありますか?コメントで音を立ててください。他の技術に精通したStackExchangeユーザーからの回答をもっと読みたいですか? ここで完全なディスカッションスレッドをチェックしてください

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


プライバシーとセキュリティ - 最も人気のある記事

オンラインで投稿してはいけないものですが、おそらく

プライバシーとセキュリティ Dec 24, 2024

未取得のコンテンツ 何かにワクワクして、ソーシャルメディアに投稿して、すべての友達や家族、そしておそらく世界の他の地域で�..


Snapchatストーリーから特定の人々をブロックする方法

プライバシーとセキュリティ May 4, 2025

Snapchatの ストーリー機能 とても人気があり、剥ぎ取られています 時間 そして もう一度 Facebookによる..


Windowsファイアウォールを介したping(ICMPエコー要求)を許可する方法

プライバシーとセキュリティ Mar 28, 2025

Windowsファイアウォールがデフォルト設定で有効になっている場合、別のデバイスからpingコマンドを使用して、PCが動作しているかどう..


Windowsファイルエクスプローラーで検索履歴を削除する方法

プライバシーとセキュリティ Nov 29, 2024

未取得のコンテンツ Windowsのファイルエクスプローラーの検索ボックスに入力すると、ボックスの下に候補のリストが表示されます。..


SkyBellHDビデオドアベルをインストールしてセットアップする方法

プライバシーとセキュリティ Sep 26, 2025

未取得のコンテンツ ザ・ スキーベル制限 は、スマートフォンからドアの前にいる人を確認したり、ドアを開けなくても�..


Nestサーモスタットをモーションディテクターとして使用する方法

プライバシーとセキュリティ Apr 7, 2025

未取得のコンテンツ あなたのネストサーモスタットは明らかにあなたの家の温度を調整するためのものですが、それは二重の義務を�..


クラウドからファイルを回復または完全に削除する方法

プライバシーとセキュリティ Mar 30, 2025

未取得のコンテンツ クラウドサービスは基本的にすべて同じで、ファイルをアップロードし、それに接続されている他のクライアン�..


Webページの読み込み中の6種類のブラウザエラーとその意味

プライバシーとセキュリティ Jan 9, 2025

ウェブを閲覧しているときに、ときどきエラーページに遭遇することが保証されています。このガイドは、各エラーページの意味と、�..


カテゴリ