Hoe weet Linux dat een nieuw wachtwoord vergelijkbaar is met het oude?

Jan 1, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT

Als je ooit een bericht hebt ontvangen dat je nieuwe wachtwoord te veel op je oude lijkt, dan ben je misschien benieuwd hoe je Linux-systeem 'weet' dat ze te veel op elkaar lijken. De SuperUser Q & A-post van vandaag biedt een kijkje achter het ‘magische gordijn’ over wat er gaande is voor een nieuwsgierige lezer.

De vraag- en antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een community-gedreven groepering van Q & A-websites.

Screenshot met dank aan marc falardeau (Flickr) .

De vraag

SuperUser-lezer LeNoob wil weten hoe een Linux-systeem ‘weet’ dat wachtwoorden te veel op elkaar lijken:

Ik heb een paar keer geprobeerd een gebruikerswachtwoord op verschillende Linux-machines te wijzigen en toen het nieuwe wachtwoord veel op het oude leek, zei het besturingssysteem dat ze te veel op elkaar leken.

Ik heb me altijd afgevraagd, hoe weet het besturingssysteem dit? Ik dacht dat wachtwoorden waren opgeslagen als een hash. Betekent dit dat wanneer het systeem het nieuwe wachtwoord kan vergelijken op gelijkenis met het oude, het in feite wordt opgeslagen als platte tekst?

Hoe ‘weet’ een Linux-systeem dat wachtwoorden te veel op elkaar lijken?

Het antwoord

SuperUser-bijdrager slhck heeft het antwoord voor ons:

Aangezien u zowel de oude als nieuwe wachtwoorden moet opgeven wanneer u passwd gebruikt, kunnen ze gemakkelijk in platte tekst worden vergeleken.

Uw wachtwoord wordt inderdaad gehasht wanneer het uiteindelijk wordt opgeslagen, maar totdat dat gebeurt, heeft de tool waarmee u uw wachtwoord invoert er gewoon rechtstreeks toegang toe.

Dit is een kenmerk van de PAM-systeem die wordt gebruikt op de achtergrond van de passwd-tool. PAM wordt gebruikt door moderne Linux-distributies. Meer specifiek is pam_cracklib een module voor PAM waarmee het wachtwoorden kan weigeren op basis van overeenkomsten en zwakheden.

Het zijn niet alleen wachtwoorden die te veel op elkaar lijken, die als onveilig kunnen worden beschouwd. De broncode heeft verschillende voorbeelden van wat kan worden gecontroleerd, zoals of een wachtwoord een palindroom is of wat de bewerkingsafstand is tussen twee woorden. Het idee is om wachtwoorden beter bestand te maken tegen woordenboekaanvallen.

Zie de pam_cracklib manpage voor meer informatie.

Zorg ervoor dat je de rest van de levendige discussie bij SuperUser doorleest via de onderwerpthread die hieronder wordt gelinkt.


Iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden lezen van andere technisch onderlegde Stack Exchange-gebruikers? Bekijk hier de volledige discussiethread .

.entry-inhoud .entry-footer

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Privacy en veiligheid - Meest populaire artikelen

Hoe een valse Facebook-pagina te herkennen

Privacy en veiligheid May 11, 2025

ONGECAAKTE CONTENT Er zijn veel nep-Facebook-pagina's die er zijn. Ze verspillen in het beste geval uw tijd en proberen misschien wat advertenties te verkopen. In het slechtste ge..


Is PermitRootLogin gebaseerd op de UID of de gebruikersnaam?

Privacy en veiligheid Sep 15, 2025

ONGECAAKTE CONTENT Soms is het leuk om wat dieper in te gaan op hoe dingen werken, gewoon om je nieuwsgierigheid te bevredigen terwijl je iets nieuws leert, zoals PermitRootLogin ..


Onbedoelde advertentieklikken voorkomen in iOS-games met begeleide toegang

Privacy en veiligheid Apr 23, 2025

Veel iPhone- en iPad-games bevatten banneradvertenties die een deel van uw scherm beslaan. Als u per ongeluk op de advertentie tikt, wordt u uit de game geript en naar een andere ap..


Hoe u kunt voorkomen dat Facebook uw naam voorstelt in foto's van anderen

Privacy en veiligheid Feb 11, 2025

ONGECAAKTE CONTENT Facebook heeft een functie die foto's analyseert die door uw vrienden zijn geüpload met behulp van gezichtsherkenningstechnologie. Als uw gezicht op een foto w..


Wat ouders moeten weten over webfiltering en ouderlijk toezicht

Privacy en veiligheid Dec 11, 2024

ONGECAAKTE CONTENT Het is gemakkelijk om ouderlijk toezicht in te stellen en internet te filteren. Deze functies zijn in alles ingebouwd, van Windows tot de iPad. Maar geen van de..


Hoe te herstellen van een virusinfectie: 3 dingen die u moet doen

Privacy en veiligheid Nov 5, 2024

Als uw computer geïnfecteerd raakt met een virus of ander malware, het verwijderen van de malware van uw computer is slechts de eerste stap. Er is meer dat u moet do..


Hoe u uw How-To Geek RSS-feeds kunt aanpassen (we veranderen dingen)

Privacy en veiligheid Sep 2, 2025

ONGECAAKTE CONTENT Als je een RSS-abonnee bent, zul je snel merken dat we een paar wijzigingen aanbrengen. Waarom? Het is tijd om ons systeem te vereenvoudigen en u een beetje mee..


Hoe de nieuwe Digsby te installeren zonder crapware te krijgen

Privacy en veiligheid Feb 18, 2025

ONGECAAKTE CONTENT Nogmaals, er is een belangrijke nieuwe versie van Digsby, de multi-protocol instant messenger-client die redelijk goed werkt ... als je wat van hun onethische verleden ku..


Categorieën