Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Длина пароля более 8 зн зря?  (Прочитано 796 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dr-kart

  • Автор темы
  • Участник
  • *
  • Сообщений: 103
    • Просмотр профиля
Длина пароля более 8 зн зря?
« : 28 Май 2009, 09:18:28 »
Пример

Имеется пароль для (в частности) монтирования раздела. Его длина 12 знаков.
Оказалось что если ввести только первые 8 знаков, раздел благополучно монтируется.
Вопрос. А в чём прИкол? Или чего я не понимаю?

Ubuntu 8.10

Оффлайн Svertal

  • Активист
  • *
  • Сообщений: 893
  • КиберПанк
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #1 : 28 Май 2009, 09:41:06 »
Только что попробовал запустить sudo указав только первые 8 символов пароля, не прокатило, не прокатило также 9, 10, ... символов, в общем только полный пароль сработал.

Оффлайн dr-kart

  • Автор темы
  • Участник
  • *
  • Сообщений: 103
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #2 : 28 Май 2009, 09:47:01 »
а пробовал для монтирования раздела? как я описывал

у меня та же история и при вводе пароля для 'sudo bash'
« Последнее редактирование: 28 Май 2009, 09:49:23 от dr-kart »

Оффлайн Svertal

  • Активист
  • *
  • Сообщений: 893
  • КиберПанк
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #3 : 28 Май 2009, 09:58:00 »
Только что проверил монтирование, не срабатывает 8 символов.
P.S.: только что обратил внимание на версию дистрибутива, у меня 8,04.

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #4 : 28 Май 2009, 10:58:00 »
Уже было. https://forum.ubuntu.ru/index.php?topic=51678.0

Однако проблему так и не локализовали. У кого-то повторяется, у кого-то нет. Копайте дальше.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн dr-kart

  • Автор темы
  • Участник
  • *
  • Сообщений: 103
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #5 : 28 Май 2009, 11:41:30 »
ещё один аргумент для перехода на д'биен

Оффлайн aliftin

  • Старожил
  • *
  • Сообщений: 1398
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #6 : 28 Май 2009, 12:14:11 »
А вы уверены что там такого нет? Нахрен вообще пароль в 12 символов. Вы не из фсб ли?
Если мы не можем до чего то дотянуться, мы виним в этом не свой рост, не отсутствие табуретки, а свою цель.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Длина пароля более 8 зн зря?
« Ответ #7 : 28 Май 2009, 12:25:46 »
Проблема - в способе хранения (получения) хэша пароля. Я больше чем уверен, что у тех, у кого с >8-символьными паролями всё нормально, в /etc/shadow хэш пароля имеет 99 байт, а у тех, у кого достаточно 8 символов ввести - гораздо меньше.

Собственно, вот: файл /etc/login.defs
# If set to MD5 , MD5-based algorithm will be used for encrypting password
# If set to SHA256, SHA256-based algorithm will be used for encrypting password
# If set to SHA512, SHA512-based algorithm will be used for encrypting password
# If set to DES, DES-based algorithm will be used for encrypting password (default)
# Overrides the MD5_CRYPT_ENAB option
#
# Note: It is recommended to use a value consistent with
# the PAM modules configuration.
#
ENCRYPT_METHOD SHA512
и всё будет пучком
Подробнее - man pam_unix
« Последнее редактирование: 28 Май 2009, 13:52:58 от Frank »

Оффлайн Svertal

  • Активист
  • *
  • Сообщений: 893
  • КиберПанк
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #8 : 28 Май 2009, 14:54:56 »
А вы уверены что там такого нет? Нахрен вообще пароль в 12 символов. Вы не из фсб ли?
Очень уж нравятся мне длинные пароли, состоящие из бессмысленной последовательности символов :P

Оффлайн aliftin

  • Старожил
  • *
  • Сообщений: 1398
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #9 : 28 Май 2009, 15:32:56 »
> Очень уж нравятся мне длинные пароли, состоящие из бессмысленной последовательности символов

Ну если только так.
Если мы не можем до чего то дотянуться, мы виним в этом не свой рост, не отсутствие табуретки, а свою цель.

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #10 : 28 Май 2009, 15:46:22 »
Проблема - в способе хранения (получения) хэша пароля.
Т.е. ты считаешь, что происходит коллизия хешей из-за малой длины MD5? Поясни, плиз.

Нахрен вообще пароль в 12 символов. Вы не из фсб ли?
Странно видеть в такой теме любителей пароля "qwerty" ;)

ЗЫ. Проблема у меня не воспроизводится, Ubuntu 9.04. Когда такая тема поднималась в прошлый раз, была 8.10 - и тоже не воспроизводилась. Пароль существенно длиннее 8 символов. В login.defs стоит ENCRYPT_METHOD SHA512.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Длина пароля более 8 зн зря?
« Ответ #11 : 28 Май 2009, 16:59:06 »
Проблема - в способе хранения (получения) хэша пароля.
Т.е. ты считаешь, что происходит коллизия хешей из-за малой длины MD5? Поясни, плиз.
Пофигу что я считаю, есть такой баг: newusers, liboobs uses crypt insted of md5, intrepid installer doesn't use sha512
« Последнее редактирование: 28 Май 2009, 18:21:40 от Frank »

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #12 : 28 Май 2009, 17:42:23 »
Т.е. ты считаешь, что происходит коллизия хешей из-за малой длины MD5? Поясни, плиз.
Пофигу что я считаю, есть такой баг: newusers, liboobs uses crypt insted of md5, intrepid installer doesn't use sha512
Спасибо за ссылку! Только поправь ее:
https://bugs.launchpad.net/ubuntu/+source/shadow/+bug/51551

Оффлайн zloy tapok

  • Любитель
  • *
  • Сообщений: 90
    • Просмотр профиля
Re: Длина пароля более 8 зн зря?
« Ответ #13 : 28 Май 2009, 17:46:02 »
у меня на одном из хостов пароль в 31 символ при чем это не логические фразы или предложения, а тупо набор спецсимволов/букв в разных регистрах )))
Gentoo 2008.0 | Lenovo Y510 5A

 

Страница сгенерирована за 0.091 секунд. Запросов: 23.