Hvordan vet Linux at et nytt passord ligner på det gamle?

Jan 1, 2025
Personvern og sikkerhet
UCACHED INNHOLD

Hvis du noen gang har mottatt en melding om at det nye passordet ditt er for likt det gamle, kan du være nysgjerrig på hvordan Linux-systemet ditt 'vet' at det er for mye likt. Dagens SuperUser Q & A-innlegg gir en titt bak ‘magisk gardin’ på det som skjer for en nysgjerrig leser.

Dagens spørsmål og svar-økt kommer til oss med tillatelse fra SuperUser - en underavdeling av Stack Exchange, en samfunnsdrevet gruppe av spørsmål og svar-nettsteder.

Skjermbilde med tillatelse fra marc falardeau (Flickr) .

Spørsmålet

SuperUser-leser LeNoob vil vite hvordan et Linux-system 'vet' at passord er for like hverandre:

Jeg prøvde å endre et brukerpassord på forskjellige Linux-maskiner et par ganger, og da det nye passordet var omtrent som det gamle, sa operativsystemet at de var for like.

Jeg har alltid lurt på, hvordan vet operativsystemet dette? Jeg trodde passord ble lagret som en hash. Betyr dette at når systemet klarer å sammenligne det nye passordet for likhet med det gamle, at det faktisk lagres som ren tekst?

Hvordan vet et Linux-system at passord er for like hverandre?

Svaret

SuperUser-bidragsyter slhck har svaret for oss:

Siden du trenger å oppgi både gamle og nye passord når du bruker passwd, kan de enkelt sammenlignes i ren tekst.

Passordet ditt blir virkelig hash når det endelig er lagret, men inntil det skjer, kan verktøyet der du skriver inn passordet ditt bare få tilgang til det direkte.

Dette er en funksjon av PAM-system som brukes i bakgrunnen til passwd-verktøyet. PAM brukes av moderne Linux-distribusjoner. Mer spesifikt er pam_cracklib en modul for PAM som lar den avvise passord basert på likheter og svakheter.

Det er ikke bare passord som er for like som kan betraktes som usikre. De kildekode har forskjellige eksempler på hva som kan kontrolleres, for eksempel om et passord er et palindrom eller hva redigeringsavstanden er mellom to ord. Ideen er å gjøre passord mer motstandsdyktige mot ordbokangrep.

Se pam_cracklib manpage for more information.

Sørg for å lese gjennom resten av den livlige diskusjonen på SuperUser via emnetråden lenket nedenfor.


Har du noe å legge til forklaringen? Lyd av i kommentarene. Vil du lese flere svar fra andre teknologikyndige Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her .

.post-innhold .inngangs-bunntekst

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Personvern og sikkerhet - Mest populære artikler

Slik starter du alltid Google Chrome i inkognitomodus på Windows 10

Personvern og sikkerhet Jun 10, 2025

Google Chrome husker normalt nettleserloggen din. Du kan imidlertid stoppe det hvis du setter det til å alltid åpne i inkognitomodus. Slik kan du konfigurere Chrome for privat sur..


Kan noen virkelig spore telefonens presise plassering?

Personvern og sikkerhet Jan 18, 2025

Lewis Tse Pui Lung / Shutterstock.com. Det er året 2019, og alle bærer villig en sporingsenhet i lommene. Folk kan få spore sine presise stede..


Hva er de mest fordelaktige smarthome-enhetene å eie?

Personvern og sikkerhet Sep 20, 2025

UCACHED INNHOLD Når du bestemmer deg for hvilke smarthome-produkter du skal installere i huset eller leiligheten din, er det mange ting du bør vurdere. Det første trinnet ditt ..


Slik installerer du iOS 11 Beta på iPhone eller iPad

Personvern og sikkerhet Jul 3, 2025

Den offentlige betaversjonen av iOS 11 er nå tilgjengelig for iPhones og iPads. Alle som vil leke med iOS 11s nye funksjoner kan installere den i dag. Vi anbefaler i..


Slik håndterer du varsler for Abode Home Security System

Personvern og sikkerhet Jun 22, 2025

UCACHED INNHOLD Et sikkerhetssystem er egentlig ikke komplett uten varsler, spesielt når du er borte fra hjemmet. Slik administrerer du dem på Abode Home Security System. ..


De beste alternativene til overføring på Mac

Personvern og sikkerhet Oct 17, 2025

UCACHED INNHOLD Overføring ble lenge ansett som en av de beste BitTorrent-klientene for Mac, men det er nylig sett kompromiss mellom serverne sine. Hvis du er bekymret for Transm..


QuickTime for Windows er død, og du bør avinstallere den for å holde seg sikker

Personvern og sikkerhet Apr 15, 2025

QuickTime for Windows har farlige sikkerhetsproblemer som lar angripere overta datamaskinen din, men Apple oppdaterer den ikke for å fikse dem. Det er på tide å avinstallere det...


Mandagens Lazy Links Roundup fra How-To Geek Blogs - Del 2

Personvern og sikkerhet Sep 18, 2025

UCACHED INNHOLD Sist jeg var for lat til å skrive noe viste seg å være ekstremt populær, så jeg bestemte meg for å gjøre det igjen siden jeg nyter en kopp kaff..


Kategorier