可以从 etc/shadow 文件中破解用户密码吗?

nux*_*nux 5 user-management

我的问题是,如果有人破解了/etc/shadow文件的权限 ,他能否破解系统用户的密码。

如果是,我怎样才能保护更多我的密码以及如何让破解者难以轻松破解我的用户密码。

有什么建议吗?

小智 7

虽然永远不应该使用 DES,但 MD5 也很弱。检查 /etc/login.defs 文件中的 ENCRYPT_METHOD 设置。据我所知,SHA512 是最强大的选项。如果您在 /etc/shadow 中的哈希以“$6$”开头,那么我认为这是 SHA512,我认为它不会被破坏(与 DES 和 MD5 不同)。当然,强密码哈希并不意味着简单的密码仍然不能轻易破解——它们可以。


nux*_*nux 5

经过研究,我可以回答这个问题:

密码是否可以破解:

如何:通过使用破解软件,如:John the Ripper 安全软件,它是开源的,可以轻松安装。

破解者应该是什么水平:新手,因为这个软件很不错,网上也有很多使用说明。

这是多么容易使用它来破解密码!关联

我应该怎么做才能更安全?

1) Make sure you use SHA512 on your passwords instead of DES and md5 !
2) Use a password cracker  to filter out weak passwords .
3) Use different passwords on different systems.
4) force users to change their passwords - the root password should be changed even more frequently!
5) Your passwords should be:
At least 8 characters long.
Have at least one number.
Have at least one non-alphanumeric character.
Not consist of a dictionary word.
Have both upper and lower case letters.
Run Code Online (Sandbox Code Playgroud)

参考资料:dankalia

  • @Rmano 不确定该链接与此问题有什么关系。nux 我认为你发布的一些信息,大部分都有点过时了。Ubuntu 多年没有使用 md5 或 des。 (2认同)