通过运行以下命令显示 SSH 密钥指纹:
ssh-keygen -lf /etc/ssh/ssh_host_rsa_key.pub
Run Code Online (Sandbox Code Playgroud)
指纹是一些奇怪的代码。有没有办法将此代码转换为图像哈希或 Gravatar 之类的东西?
我想更改我的 SHA512 影子文件以使用 bcrypt,如此问题/答案所示:Enable blowfish-based hash support for crypt
问题是我遇到了鸡和蛋的问题,因为现有的影子文件是 SHA512 加密的,这意味着一旦我编辑 sudo 就不再工作
/etc/pamd/common-password
Run Code Online (Sandbox Code Playgroud) 我想在我的电脑上创建几个 Linux 用户来测试 JohnTheRipper 对不同类型的密码(包括长度、字符集和加密哈希方法)。在创建新用户时,如何轻松指定要使用的散列算法?我知道文件 /etc/login.defs 包含变量 ENCRYPT_METHOD,该变量在许多 Debian 系统上默认设置为 SHA512,但我想知道是否可以在不修改此文件的情况下使用另一个加密哈希。
ps:我尝试修改此文件,重新启动并使用命令 adduser 创建一个新用户,但加密哈希方法用户始终是 SHA512
谢谢
当我使用“shasum”时,计算 SHA256 给出了错误的结果:
$ echo "abcd" | shasum -a 256
fc4b5fd6816f75a7c81fc8eaa9499d6a299bd803397166e8c4cf9280b801d62c -
# or
$ echo abcd | shasum -a 256
fc4b5fd6816f75a7c81fc8eaa9499d6a299bd803397166e8c4cf9280b801d62c -
Run Code Online (Sandbox Code Playgroud)
在红宝石中:
$ irb
irb(main):001:0> require "digest"
=> true
irb(main):005:0> Digest::SHA256.hexdigest("abcd")
=> "88d4266fd4e6338d13b845fcf289579d209c897823b9217da3e161936f031589"
Run Code Online (Sandbox Code Playgroud)
在线生成器为我提供了像 ruby 一样的结果。
为什么“shasum”的结果不正确?
这是/etc/shadow系统上存储的两个不同用户的输出:
usr1:$1$zgKwt6aQ$gXxsMLgcxa/u6rmq5QseP.:14307:0:99999:7:::
usr2:$6$9Bh5mQ5t$VY64eVcILqgXIC1EFPJ.f3tDVrsSf4y1Th6dleFN2FcuUJQUGevVXILySNfQlDNVWBQXCHaja1hyms.mVeDOY/:14839:0:99999:7:::
Run Code Online (Sandbox Code Playgroud)
问题是,为什么这些 passwd 哈希(都有效)具有不同的长度?
由于pbkdf2(Password-Based Key Derivation Function 2)是一个更安全的哈希函数,所以我想知道当前的openldap实现是否支持pbkdf2(例如pbkdf2_sha256)?
我在 google 上找到了一些关于 openldap 中 pbkdf2 支持的信息,但我不确定它适用哪个 openldap 版本,或者我没有以正确的方式做到这一点:
我已经在 ubuntu 12.04 上构建了一个版本为 2.4.28 的 openldap 服务器,并使用 python lib 生成了一个 PBKDF2-SHA256 哈希密码。然后我将这个 PBKDF2-SHA256 密码放入一个新的 ldap 用户的 userPassword 字段中,如下所示:
userPassword: '{PBKDF2-SHA256}10000$LBwTpUPGqxdH$8pDqhAruY94IhhuCZLost471pGImy//wH0pS25LO/YI='
Run Code Online (Sandbox Code Playgroud)
这没有用。ldap 日志没有报错,但是还是不能用原来的明文密码登录。
如果有人能给我一些评论或指导,我将不胜感激!!
我有问题。您是否曾经使用过任何工具可以快速比较两个不同的 Windows 2003 服务器中的大量相同文件(假设有数千个文件,总大小高达 15 GB)?我想测试一下我们的备份工具是否运行良好。
我发现 Corz Checksum 和 Gizmo 可以为父文件夹生成一个哈希值,但它们都需要很长时间来处理。我希望我能找到可以在我的生产服务器上使用的更有效的工具。
谢谢,
浪人