<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Eine Frage an die Crypto- und Linux-Spezialisten ... oder woher kommt das Salz]]></title><description><![CDATA[<p>Die Frage mag zwar doof erscheinen, aber ich stelle Sie trotzdem. Ich habe mich heute mal ein bisschen mit Passwörtern und deren Verschlüsselung in /etc/shadow beschäftigt.<br />
Ich kann mit mkpasswd ja für die shadow-Datei konforme Hashes erzeugen. Mal ein Beispiel:</p>
<pre><code>&gt; mkpasswd -m md5 test
$1$tLhVPsac$/noWiAcxiX8LyS.Z6dcSV1
</code></pre>
<p>Gut und schön. Diesen Hash ersetze ich in der /etc/shadow, und kann mich mit dem entsprechenden Benutzernamen und dem Passwort test einloggen. mkpasswd generiert, wie ich gelesen habe automatisch einen Salt. Also zweiter Anlauf:</p>
<pre><code>&gt; mkpasswd -m md5 test
$1$PdVObwgp$7TIVhxkV9x8p9SdsyqPD71
</code></pre>
<p>Den Hash wieder in der /etc/shadow ersetzt, und auch mit diesem Hash kann ich mich mit dem Passwort test einloggen.<br />
Meine ganz einfache Frage ist jetzt, woher kennt das System den Salt, oder probiert es das durch (8 Byte lang, macht eigentlich zu viele Möglichkeiten) ? Anders geht es ja nicht, entweder probieren, oder kennen. Oder habe ich einen Gedankenfehler?<br />
Danke für eure Hinweise.</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/236237/eine-frage-an-die-crypto-und-linux-spezialisten-oder-woher-kommt-das-salz</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 17:24:47 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/236237.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Mar 2009 15:44:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Eine Frage an die Crypto- und Linux-Spezialisten ... oder woher kommt das Salz on Thu, 12 Mar 2009 15:48:17 GMT]]></title><description><![CDATA[<p>Die Frage mag zwar doof erscheinen, aber ich stelle Sie trotzdem. Ich habe mich heute mal ein bisschen mit Passwörtern und deren Verschlüsselung in /etc/shadow beschäftigt.<br />
Ich kann mit mkpasswd ja für die shadow-Datei konforme Hashes erzeugen. Mal ein Beispiel:</p>
<pre><code>&gt; mkpasswd -m md5 test
$1$tLhVPsac$/noWiAcxiX8LyS.Z6dcSV1
</code></pre>
<p>Gut und schön. Diesen Hash ersetze ich in der /etc/shadow, und kann mich mit dem entsprechenden Benutzernamen und dem Passwort test einloggen. mkpasswd generiert, wie ich gelesen habe automatisch einen Salt. Also zweiter Anlauf:</p>
<pre><code>&gt; mkpasswd -m md5 test
$1$PdVObwgp$7TIVhxkV9x8p9SdsyqPD71
</code></pre>
<p>Den Hash wieder in der /etc/shadow ersetzt, und auch mit diesem Hash kann ich mich mit dem Passwort test einloggen.<br />
Meine ganz einfache Frage ist jetzt, woher kennt das System den Salt, oder probiert es das durch (8 Byte lang, macht eigentlich zu viele Möglichkeiten) ? Anders geht es ja nicht, entweder probieren, oder kennen. Oder habe ich einen Gedankenfehler?<br />
Danke für eure Hinweise.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1678779</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1678779</guid><dc:creator><![CDATA[*grimmsen**]]></dc:creator><pubDate>Thu, 12 Mar 2009 15:48:17 GMT</pubDate></item><item><title><![CDATA[Reply to Eine Frage an die Crypto- und Linux-Spezialisten ... oder woher kommt das Salz on Thu, 12 Mar 2009 15:55:37 GMT]]></title><description><![CDATA[<p><span class="katex"><span class="katex-mathml"><math><semantics><mrow><mn>1</mn></mrow><annotation encoding="application/x-tex">1</annotation></semantics></math></span><span class="katex-html" aria-hidden="true"><span class="strut" style="height:0.64444em;"></span><span class="strut bottom" style="height:0.64444em;vertical-align:0em;"></span><span class="base textstyle uncramped"><span class="mord mathrm">1</span></span></span></span>tLhVPsac$/noWiAcxiX8LyS.Z6dcSV1<br />
hier ist das salz tL</p>
<p><span class="katex"><span class="katex-mathml"><math><semantics><mrow><mn>1</mn></mrow><annotation encoding="application/x-tex">1</annotation></semantics></math></span><span class="katex-html" aria-hidden="true"><span class="strut" style="height:0.64444em;"></span><span class="strut bottom" style="height:0.64444em;vertical-align:0em;"></span><span class="base textstyle uncramped"><span class="mord mathrm">1</span></span></span></span>PdVObwgp$7TIVhxkV9x8p9SdsyqPD71<br />
und hier isses Pd</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1678782</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1678782</guid><dc:creator><![CDATA[volkard]]></dc:creator><pubDate>Thu, 12 Mar 2009 15:55:37 GMT</pubDate></item><item><title><![CDATA[Reply to Eine Frage an die Crypto- und Linux-Spezialisten ... oder woher kommt das Salz on Thu, 12 Mar 2009 16:00:00 GMT]]></title><description><![CDATA[<p>Ahhh ... alles klar. Gedankenfehler. Es macht es ja nicht unsicherer, wenn man das Salz kennt, das habe ich in meine Überlegungen nicht mit einbezogen (sind dann ja auch nur 2 Byte)! Danke!</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1678785</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1678785</guid><dc:creator><![CDATA[*grimmsen**]]></dc:creator><pubDate>Thu, 12 Mar 2009 16:00:00 GMT</pubDate></item></channel></rss>