Hur vet Linux att ett nytt lösenord liknar det gamla?

Jan 1, 2025
Sekretess och säkerhet
OBEHANDLAT INNEHÅLL

Om du någonsin har fått ett meddelande om att ditt nya lösenord är för likt ditt gamla, kan du vara nyfiken på hur ditt Linux-system 'vet' att de är för mycket lika. Dagens SuperUser Q & A-inlägg ger en titt bakom den "magiska gardinen" på vad som händer för en nyfiken läsare.

Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.

Skärmdump med tillstånd av Marc Falardeau (Flickr) .

Frågan

SuperUser-läsare LeNoob vill veta hur ett Linux-system 'vet' att lösenord är för lika varandra:

Jag försökte ändra ett användarlösenord på olika Linux-maskiner några gånger och när det nya lösenordet var ungefär som det gamla sa operativsystemet att de var för lika.

Jag har alltid undrat, hur vet operativsystemet detta? Jag trodde att lösenord sparades som en hash. Betyder detta att när systemet kan jämföra det nya lösenordet för likhet med det gamla att det faktiskt sparas som klartext?

Hur vet ett Linux-system att lösenord är för lika varandra?

Svaret

SuperUser-bidragsgivaren slhck har svaret för oss:

Eftersom du måste ange både gamla och nya lösenord när du använder passwd kan de enkelt jämföras i klartext.

Ditt lösenord hashas verkligen när det äntligen lagras, men tills det händer kan verktyget där du anger ditt lösenord bara komma åt det direkt.

Detta är en funktion av PAM-system som används i bakgrunden av passwd-verktyget. PAM används av moderna Linux-distributioner. Mer specifikt är pam_cracklib en modul för PAM som gör det möjligt att avvisa lösenord baserat på likheter och svagheter.

Det är inte bara lösenord som är för lika som kan betraktas som osäkra. De källkod har olika exempel på vad som kan kontrolleras, till exempel om ett lösenord är en palindrom eller vad redigeringsavståndet är mellan två ord. Tanken är att göra lösenorden mer motståndskraftiga mot ordlistaattacker.

Se pam_cracklib manpage för mer information.

Se till att läsa igenom resten av den livliga diskussionen på SuperUser via ämnetråden länkad nedan.


Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .

.post-innehåll .inmatningsfot

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


Sekretess och säkerhet - Mest populära artiklar

Hur man lägger till ett annat ansikte mot ansikte-ID på iPhone

Sekretess och säkerhet Oct 22, 2025

Om du vill lägga till en andra person till din iPhones Face ID-igenkänning, låter iOS 12 dig nu göra just det. Här är hur. RELATERAD: Hu..


Är platsmärkta foton verkligen ett bekymmer om integritet?

Sekretess och säkerhet Feb 5, 2025

När du tar ett foto med din smartphone (eller en modern digitalkamera) loggar det fotoets GPS-koordinater och bäddar in det i bildens metadata eller EXIF. Så här kan din telefon..


Hur man byter arm- och avaktiveringsfördröjning för Abode Home Security System

Sekretess och säkerhet Jul 10, 2025

OBEHANDLAT INNEHÅLL När du aktiverar och avaktiverar ditt Abode hem-säkerhetssystem fördröjer det det som standard i 60 sekunder, förmodligen för att ge dig tillräckligt m..


Kan Domain Squatters upptäcka när människor gör WHOIS-förfrågningar?

Sekretess och säkerhet May 11, 2025

OBEHANDLAT INNEHÅLL Det kan vara väldigt frustrerande om du får reda på att det oönskade domännamnet du önskat plötsligt har registrerats direkt under dig av en domänplat..


Så här rensar du din Google-sökhistorik

Sekretess och säkerhet Jul 10, 2025

Google vet ganska mycket om dig baserat på din sökhistorik. Det är typ av sökpunkt, att lära sig om människor och betjäna dem relevant reklam. Men lyckligtvis tillåter före..


Så här stänger du av Facebook Messenger: s platsspårning (om den är på)

Sekretess och säkerhet Jun 12, 2025

OBEHANDLAT INNEHÅLL Det verkar som om alla spårar vår plats nu. Inte överraskande kan Facebook Messenger också överföra en betydande mängd information om din platsaktivite..


Hur man tar bort Awful ShopperPro Adware / Malware

Sekretess och säkerhet Jan 22, 2025

OBEHANDLAT INNEHÅLL Vi testade vår teori om att alla freeware-nedladdningssidor är hemska när vi smittades med ShopperPro-adware, som helt enkelt tar över hela webbläsarfön..


10 fantastiska förbättringar för stationära användare i Windows 8

Sekretess och säkerhet Sep 15, 2025

Det är lätt att fokusera på hur Windows 8s nya gränssnitt inte känns hemma på en traditionell stationär PC eller bärbar dator. Men det är bara en del av Windows 8 - Windows..


Kategorier