Linux รู้ได้อย่างไรว่ารหัสผ่านใหม่คล้ายกับรหัสผ่านเก่า

Jan 1, 2025
ความเป็นส่วนตัวและความปลอดภัย
เนื้อหาที่ไม่ถูกแคช

หากคุณเคยได้รับข้อความว่ารหัสผ่านใหม่ของคุณคล้ายกับรหัสเก่าของคุณมากเกินไปคุณอาจสงสัยว่าระบบ Linux ของคุณ ‘รู้’ ได้อย่างไรว่าพวกเขาเหมือนกันมากเกินไป โพสต์ถาม & ตอบ SuperUser ของวันนี้ให้ข้อมูลเบื้องหลัง "ม่านวิเศษ" ว่าเกิดอะไรขึ้นสำหรับผู้อ่านที่อยากรู้อยากเห็น

เซสชันคำถามและคำตอบของวันนี้มาถึงเราโดยได้รับความอนุเคราะห์จาก SuperUser ซึ่งเป็นแผนกย่อยของ Stack Exchange ซึ่งเป็นการรวมกลุ่มเว็บไซต์ถาม & ตอบโดยชุมชน

เอื้อเฟื้อภาพหน้าจอของ มาร์คฟาลาร์โด (Flickr) .

คำถาม

ผู้อ่าน SuperUser LeNoob ต้องการทราบว่าระบบ Linux "รู้" ได้อย่างไรว่ารหัสผ่านนั้นคล้ายกันมากเกินไป:

ฉันพยายามเปลี่ยนรหัสผ่านผู้ใช้บนเครื่อง Linux หลาย ๆ ครั้งและเมื่อรหัสผ่านใหม่เหมือนรหัสเก่ามากระบบปฏิบัติการก็บอกว่ามันคล้ายกันเกินไป

ฉันสงสัยมาตลอดว่าระบบปฏิบัติการรู้เรื่องนี้ได้อย่างไร? ฉันคิดว่ารหัสผ่านถูกบันทึกเป็นแฮช หมายความว่าเมื่อระบบสามารถเปรียบเทียบรหัสผ่านใหม่เพื่อความคล้ายคลึงกับรหัสเก่าที่บันทึกเป็นข้อความธรรมดาได้จริงหรือไม่?

ระบบ Linux "รู้" ได้อย่างไรว่ารหัสผ่านคล้ายกันมากเกินไป?

คำตอบ

ผู้สนับสนุน SuperUser slhck มีคำตอบให้เรา:

เนื่องจากคุณต้องระบุรหัสผ่านทั้งเก่าและใหม่เมื่อใช้ passwd จึงสามารถเปรียบเทียบได้อย่างง่ายดายในรูปแบบข้อความธรรมดา

รหัสผ่านของคุณจะถูกแฮชเมื่อถูกจัดเก็บในที่สุด แต่จนกว่าจะเกิดเหตุการณ์นั้นขึ้นเครื่องมือที่คุณป้อนรหัสผ่านสามารถเข้าถึงได้โดยตรง

นี่คือคุณสมบัติของไฟล์ ระบบ PAM ซึ่งใช้ในพื้นหลังของเครื่องมือ passwd PAM ถูกใช้โดยลีนุกซ์รุ่นใหม่ โดยเฉพาะอย่างยิ่ง pam_cracklib เป็นโมดูลสำหรับ PAM ที่ช่วยให้สามารถปฏิเสธรหัสผ่านโดยพิจารณาจากความคล้ายคลึงและจุดอ่อน

ไม่ใช่แค่รหัสผ่านที่คล้ายกันเกินไปเท่านั้นที่อาจถือว่าไม่ปลอดภัย รหัสแหล่งที่มา มีตัวอย่างต่างๆที่สามารถตรวจสอบได้เช่นรหัสผ่านเป็นพาลินโดรมหรือระยะการแก้ไขระหว่างสองคำ แนวคิดคือการทำให้รหัสผ่านป้องกันการโจมตีจากพจนานุกรมได้ดีขึ้น

ดูไฟล์ pam_cracklib manpage สำหรับข้อมูลเพิ่มเติม.

อย่าลืมอ่านการสนทนาที่มีชีวิตชีวาที่เหลือที่ SuperUser ผ่านทางหัวข้อที่เชื่อมโยงด้านล่าง


มีสิ่งที่จะเพิ่มคำอธิบาย? ปิดเสียงในความคิดเห็น ต้องการอ่านคำตอบเพิ่มเติมจากผู้ใช้ Stack Exchange ที่เชี่ยวชาญด้านเทคโนโลยีคนอื่น ๆ หรือไม่? ดูกระทู้สนทนาฉบับเต็มได้ที่นี่ .

How Does Linux Know That The New Password Is Similar To The Previous One? (5 Solutions!!)

Unix & Linux: How Linux Can Compare Old And New Password?

Change Your Password On Linux

Forgot Your Linux Root Password? How To Reset It!

How To Reset Your Forgotten Root Password In Kali Linux 2019.2?

How To Change The Password In Linux Mint Operating System

Change Password In Linux Mint Through Command Line

How To HACK A Password // Password Cracking With Kali Linux And HashCat

LINUX PASSWORD RECOVERY/RESET USING ONLY 3 COMMANDS ,JUST USING LINUX COMMANDS ,

How To Find Connected Or Saved WiFi Password In Linux Mint

Access Kali Linux System Without Knowing The Password | How To Reset The Password In Kali Linux |

How To Use Passwd Command To Change Password In Linux Or Ubuntu Step By Step Tutorial

Password Cracking With John The Ripper - RAR/ZIP & Linux Passwords

Linux Mint: Change Forgotten User/Admin Password Without Knowing Admin Password


ความเป็นส่วนตัวและความปลอดภัย - บทความยอดนิยม

จุดสีส้มและสีเขียวบน iPhone หรือ iPad คืออะไร

ความเป็นส่วนตัวและความปลอดภัย Sep 22, 2025

เนื้อหาที่ไม่ถูกแคช แอปเปิ้ล บน iPhone หรือ iPad คุณจะเห็น�..


วิธีดูบันทึกทุกสิ่งที่คุณเคยทำบน Facebook

ความเป็นส่วนตัวและความปลอดภัย Aug 7, 2025

เนื้อหาที่ไม่ถูกแคช Facebook เก็บบันทึกกิจกรรมของทุกสิ่งที่คุณทำไม�..


วิธีการลบการแจ้งเตือนของ Bitdefender และซอฟต์แวร์ที่แถมมา

ความเป็นส่วนตัวและความปลอดภัย Feb 3, 2025

Bitdefender เช่นเดียวกับเครื่องมือป้องกันไวรัสอื่น ๆ เป็นมากกว่าแอนตี�..


วิธีรีเซ็ตรหัสผ่าน Windows ที่ลืมด้วยวิธีง่ายๆ

ความเป็นส่วนตัวและความปลอดภัย Sep 2, 2025

การลืมรหัสผ่านไม่ใช่เรื่องสนุก แต่โชคดีที่มีวิธีรีเซ็ตรหัส..


หยุดพักการท่องเว็บแบบ จำกัด เวลาด้วย“ Take a Five”

ความเป็นส่วนตัวและความปลอดภัย Jun 17, 2025

เนื้อหาที่ไม่ถูกแคช คุณนั่งลงที่คอมพิวเตอร์ด้วยความตั้งใจที่�..


วิธีตรวจสอบและอนุมัติสิ่งที่ปรากฏบนไทม์ไลน์ Facebook ของคุณ

ความเป็นส่วนตัวและความปลอดภัย Jun 10, 2025

หากคุณต้องการรักษาการควบคุมสิ่งที่ปรากฏในไทม์ไลน์ Facebook ของคุณให..


วิธีอัปเกรด Windows Phone ของคุณเป็น Windows 10 ทันที

ความเป็นส่วนตัวและความปลอดภัย Jan 19, 2025

เนื้อหาที่ไม่ถูกแคช Microsoft กำลังขายในทางเทคนิค สอง โทรศัพท�..


วิธีลบคีย์การเข้ารหัสดิสก์ Windows ของคุณจากเซิร์ฟเวอร์ของ Microsoft

ความเป็นส่วนตัวและความปลอดภัย Jan 14, 2025

Windows เปิดใช้งาน การเข้ารหัสอุปกรณ์ บนพีซี Windows 10 และ 8.1 จำนวนมากท�..


หมวดหมู่