انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید




نویسنده موضوع: مگه پسورد های کاربرا توی اوبونتو هش نمیشه ؟ (**مهم**)  (دفعات بازدید: 1454 بار)

0 کاربر و 4 مهمان درحال مشاهده موضوع.

آفلاین Masoud92m

  • High Hero Member
  • *
  • ارسال: 1347
  • جنسیت : پسر
امروز داشتم پسورد اوبوتو 14.04 رو عوض میکردم با این دستور:

passwd
تا جایی که میدونم این دستور پسورد یوزر فعلی رو عوض میکنه و منطقا برای عوض کردن پسورد خودم نیاز به root نیست، البته قبلا هم پسوردم رو با این دستور عوض کردم ولی چیز عجیب اینبار:

Retype new UNIX password:
Bad: new and old password must differ by more than just case

بله ! پسورد من با پسورد قبلی فقط در یک حرف تفاوت داشته اما در صورت هش شدن چطور فهمیده که پسورد فقط در یک حرف تفاوت داره، یادمه قبلا این مورد برای فیسبوک بوده و نقل و قول از جناب جادی:

نقل‌قول
و در ادامه فیسبوک ها یک نامه هم از آدینا داریم… نکته جالبی رو می گه. اسکرین شاتی از اینکه پسوردش رو فقط با یک کاراکتر اشتباه تایپ کرده و فیسبوک بهش گفته «ظاهرا یک اشتباه تایپی داری. لطفا دوباره سعی کن» بازم بحث هش! اگر فیسبوک پسوردها رو هش می کنه چطوری اینو گفته؟ می دونیم که هش دو تا چیز شبیه هیچ شباهتی به همدیگه نداره پس اگر فیسبوک پسوردها رو هش می کنه چطوری می تونه بگه فقط یک کاراکتر رو اشتباه تایپ کردین؟ اگر هم هش نمی کنه که خب مگه می شه که دیگه واقعا فیسبوقه! ممنون آدیتا نکته جالبی بود.

منبع

در ادامه جواب جالب تری هم گرفتم:

Retype new UNIX password:
Bad: new and old password are too similar

در نهایت با انتخاب پسوردی که تفاوت زیادی با پسورد قبلی داشت پسورد عوض شد !
نکته: هنگام استفاده از روت برای تعویض پسورد یوزر این موارد وجود نداره و پسورد بدون هیچ مسئله ای تغییر می کنه .

میدونم احتمال اینکه اوبونتو مشکل امنیتی داشته باشه بسیار پایینه، اما این چیه دقیقا ؟ یک مورد ساده راجع به هش یا گنو/لینوکس که من ازش بی خبرم یا ... ؟
« آخرین ویرایش: 18 تیر 1393، 06:40 ب‌ظ توسط Masoud92m »
منتظر نباش که مرگ تو کی میاد / آزاد باش مثل من مثل خیلی ها
حتی اگه کسی سمت تو نمیاد / آزاد باش مثل من مثل خیلی ها
حتی اگه میبینی که کسی حرفتو نمیخواد / آزاد باش مثل من مثل خیلی ها
مثل من مثل خیلی ها ..... آزاد باش مثل من مثل خیلی ها

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
منم چنین چیزی توی فدورا برام پیش اومد ولی دقت نکردم
فدورا 20 هم دقیقا همینطوره
اگه پسورد هش نشه یعنی یه جایی به صورت فایل متنی ذخیره میشه ، نه ؟
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین elyas74

  • Sr. Member
  • *
  • ارسال: 274
  • جنسیت : پسر
 - پسوورد ها در فایل shadow در پوشه etc ، هش میشن.
ubuntu16.04/unity/JavaScript

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
- پسوورد ها در فایل shadow در پوشه etc ، هش میشن.
خوب پس چطور تشخیص میده که رمز جدید ، شبیه به رمز قبلی هست ؟
از روی هش که نمیشه فهمید
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین elyas74

  • Sr. Member
  • *
  • ارسال: 274
  • جنسیت : پسر
 - جالبه به این مورد فکر نکرده بودم تا حالا ???، نمیدونم قضیه چیه  ;)
ubuntu16.04/unity/JavaScript


آفلاین nixoeen

  • ناظر انجمن
  • *
  • ارسال: 4865
  • جنسیت : پسر
  • masoft قدیم
ابتدا گذرواژه‌ای که در حال حاضر دارید رو ازتون می‌پرسه، اون رو در حافظه نگه می‌داره و سپس گذرواژه جدید رو می‌پرسه، اون رو هم در حافظه نگه می‌داره، در صورتی که گذرواژه‌ها شبیه نبودند، گذرواژه جدید رو هش می‌کنه، اون رو در فایل shadow ذخیره می‌کنه و سپس گذرواژه‌هایی که در حافظه نگه‌ داشته شده رو از حافظه پاک می‌کنه.

آفلاین B

  • Sr. Member
  • *
  • ارسال: 354
  • جنسیت : پسر
ابتدا گذرواژه‌ای که در حال حاضر دارید رو ازتون می‌پرسه، اون رو در حافظه نگه می‌داره و سپس گذرواژه جدید رو می‌پرسه، اون رو هم در حافظه نگه می‌داره، در صورتی که گذرواژه‌ها شبیه نبودند، گذرواژه جدید رو هش می‌کنه، اون رو در فایل shadow ذخیره می‌کنه و سپس گذرواژه‌هایی که در حافظه نگه‌ داشته شده رو از حافظه پاک می‌کنه.


 اینطوری مشکل امنیتی پیش نمیاد؟!

« آخرین ویرایش: 19 تیر 1393، 12:21 ق‌ظ توسط B »

آفلاین nixoeen

  • ناظر انجمن
  • *
  • ارسال: 4865
  • جنسیت : پسر
  • masoft قدیم
خیر. هر بار که شما گذرواژه‌تون رو می‌نویسید، اون به حافظه رم منتقل می‌شه.

آفلاین Masoud92m

  • High Hero Member
  • *
  • ارسال: 1347
  • جنسیت : پسر
ابتدا گذرواژه‌ای که در حال حاضر دارید رو ازتون می‌پرسه، اون رو در حافظه نگه می‌داره و سپس گذرواژه جدید رو می‌پرسه، اون رو هم در حافظه نگه می‌داره، در صورتی که گذرواژه‌ها شبیه نبودند، گذرواژه جدید رو هش می‌کنه، اون رو در فایل shadow ذخیره می‌کنه و سپس گذرواژه‌هایی که در حافظه نگه‌ داشته شده رو از حافظه پاک می‌کنه.

عملی و منطقی و هوشمندانه به نظر میرسه، متشکرم
منتظر نباش که مرگ تو کی میاد / آزاد باش مثل من مثل خیلی ها
حتی اگه کسی سمت تو نمیاد / آزاد باش مثل من مثل خیلی ها
حتی اگه میبینی که کسی حرفتو نمیخواد / آزاد باش مثل من مثل خیلی ها
مثل من مثل خیلی ها ..... آزاد باش مثل من مثل خیلی ها