Cum știe Linux că o nouă parolă este similară celei vechi?

Jan 1, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Dacă ați primit vreodată un mesaj că noua dvs. parolă este prea asemănătoare cu cea veche, atunci este posibil să fiți curios cu privire la modul în care sistemul dvs. Linux „știe” că seamănă prea mult. Postarea de astăzi a SuperUser Q&A oferă o privire în spatele „cortinei magice” la ceea ce se întâmplă pentru un cititor curios.

Sesiunea de Întrebări și Răspunsuri de astăzi ne vine prin amabilitatea SuperUser - o subdiviziune a Stack Exchange, un grup de site-uri web de întrebări și răspunsuri bazat pe comunitate.

Captură de ecran prin amabilitatea Marc Falardeau (Flickr) .

Intrebarea

Cititorul SuperUser LeNoob vrea să știe cum un sistem Linux „știe” că parolele sunt prea asemănătoare între ele:

Am încercat de câteva ori să schimb o parolă de utilizator pe diferite mașini Linux și când noua parolă seamănă mult cu cea veche, sistemul de operare a spus că sunt prea asemănătoare.

M-am întrebat întotdeauna, de unde știe acest lucru sistemul de operare? Am crezut că parolele au fost salvate ca hash. Înseamnă asta că, atunci când sistemul este capabil să compare noua parolă pentru similaritate cu cea veche, aceasta este de fapt salvată ca text simplu?

Cum poate un sistem Linux să știe că parolele sunt prea asemănătoare?

Răspunsul

Contribuitorul SuperUser slhck are răspunsul pentru noi:

Deoarece trebuie să furnizați atât parolele vechi, cât și cele noi atunci când utilizați passwd, acestea pot fi comparate cu ușurință în text simplu.

Parola dvs. este într-adevăr bifată atunci când este stocată în cele din urmă, dar până când acest lucru se întâmplă, instrumentul în care introduceți parola poate să o acceseze direct.

Aceasta este o caracteristică a Sistem PAM care este folosit în fundalul instrumentului passwd. PAM este utilizat de distribuțiile moderne Linux. Mai precis, pam_cracklib este un modul pentru PAM care îi permite să respingă parolele bazate pe similitudini și puncte slabe.

Nu doar parolele prea asemănătoare pot fi considerate nesigure. cod sursa are diferite exemple de ceea ce poate fi verificat, cum ar fi dacă o parolă este un palindrom sau care este distanța de editare între două cuvinte. Ideea este de a face parolele mai rezistente împotriva atacurilor din dicționar.

A se vedea pagina de manual pam_cracklib pentru mai multe informatii.

Asigurați-vă că citiți restul discuției pline de viață de la SuperUser prin intermediul subiectului legat mai jos.


Aveți ceva de adăugat la explicație? Sună în comentarii. Doriți să citiți mai multe răspunsuri de la alți utilizatori ai Stack Exchange? Consultați aici firul complet de discuție .

.intrare-conținut .pentru-intrare

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Confidențialitate și securitate - Cele mai populare articole

Cum se elimină blocarea activării pe un iPhone

Confidențialitate și securitate Sep 23, 2025

CONȚINUTUL NECACHAT Hadrian / Shutterstock Blocarea activării face iPhone-urile mai puțin atractive pentru hoți. Când configurați un iPho..


Ghidul complet pentru o mai bună asistență tehnică pentru familie

Confidențialitate și securitate Nov 21, 2024

CONȚINUTUL NECACHAT Din nou este acea perioadă de sărbători a anului și asta înseamnă că este deasupra râului și prin pădure pentru ... ei bine, să remediați Wi-Fi-ul..


Cum să vă schimbați parola Instagram

Confidențialitate și securitate Nov 17, 2024

Conturile Instagram sunt o țintă populară pentru hackeri. Știu din prima mână, pentru că cineva s-a prefăcut că sunt eu pentru a încerca să fure niște conturi ..


Cum să-i fie mai greu oamenilor să-ți găsească contul de Facebook

Confidențialitate și securitate Apr 10, 2025

CONȚINUTUL NECACHAT Facebook începe să devină esențial. De la conectarea la site-uri web până la păstrarea legăturii cu vechii prieteni, a devenit doar o parte a vieții ..


Cum să știți ce aplicație folosește camera web a computerului dvs. Windows

Confidențialitate și securitate Jan 20, 2025

CONȚINUTUL NECACHAT Camerele web includ adesea o lumină care arată dacă camera web este sau nu utilizată. Windows nu simplifică verificarea aplicației care utilizează de f..


Cum să porniți dual (sau mai multe) versiuni de Windows

Confidențialitate și securitate Jul 10, 2025

În mod normal, computerele au instalat un singur sistem de operare, dar puteți dual-boot mai multe sisteme de operare . Puteți avea două (sau mai multe) ver..


Cum să adăugați amprente suplimentare Touch ID pe iPhone sau iPad

Confidențialitate și securitate Jan 30, 2025

CONȚINUTUL NECACHAT Scanerele de amprentă digitală au fost o opțiune pentru unele modele de laptopuri de cât timp există conceptul, dar de obicei au fost întotdeau..


Aflați cum să ștergeți în siguranță fișiere în Windows

Confidențialitate și securitate Jul 12, 2025

Când ștergeți un fișier în Windows, numai referința la fișier este eliminată din tabelul sistemului de fișiere. Fișierul există încă pe disc până când alte date îl ..


Categorii