ubuntu的账户密码算法

本文深入解析了Linux系统中使用SHA-512算法加密存储账户密码的过程,包括加密密文的组成、各部分的含义以及如何通过特定代码进行验证。详细介绍了密码存储的安全策略,以及使用GCC编译器时的依赖库要求。

OS:Ubuntu 11.04

Compiler:gcc 4.5.2


在/etc/shadow里,存放着系统账户密码的相关信息,文件格式如下:

登录名:密文:最后一次修改密码时间:最小密码存活期:最长密码存活期:密码过期警告时间:密码失效时间:账户过期时间:保留字段


再看加密后的密文,例如密码111111,加密后的密文为:

$6$ehGch6YT$E.XZFji5NY6kt86cMjK.1e6MBwUw2DRlVbmYArns7/.8HtEu2cMzsrmqagHPXIcOL1cQuLYjirvUKEbAFR5eY.

这个密文字符串格式为:$id$salt$encrypted,通过$来分割

$id用来指定使用的算法,

              ID  | Method
              ───────────────────────────────────────
              1   | MD5
              2a  | Blowfish (not in mainline glibc; added in some Linux distributions)
              5   | SHA-256 (since glibc 2.7)
              6   | SHA-512 (since glibc 2.7)

例如:$6就是使用了SHA-512的算法

$salt 是一个最多16个字符的随机生成的字符串,增加破解难度

$encrypted 就是通过SHA-512和盐算出来的密文了


代码:

[cpp]  view plain copy
  1. #include <stdio.h>  
  2. #include <unistd.h>  
  3.   
  4. int main()  
  5. {  
  6.         printf("Encrypted: %s\n", crypt("111111""$6$ehGch6YT"));  
  7.         return 0;  
  8. }  

GCC编译的时候要链接 -lcrypt

执行结果:

Encrypted: $6$ehGch6YT$E.XZFji5NY6kt86cMjK.1e6MBwUw2DRlVbmYArns7/.8HtEu2cMzsrmqagHPXIcOL1cQuLYjirvUKEbAFR5eY.


参考:man shadow 和 man crypt

### Ubuntu 系统初始化用户密码格式要求 在Ubuntu系统中,创建新用户的命令为`adduser username`。此过程会提示设置该用户的密码[^1]。 对于初始root账户,在某些安装过程中可能会被设定为空密码或随机生成并显示给管理员。为了安全起见,建议立即更改这些默认设置: - 更改普通用户的密码可通过命令行工具完成:`sudo passwd username`。 - 对于root账户,则直接执行 `sudo passwd` 即可开始重置流程[^2]。 当设置或修改密码时,Ubuntu遵循一定的复杂度规则来增强安全性。具体来说,除非特别配置放宽限制,默认情况下新的密码应该满足如下条件之一: - 至少包含六个字符; - 如果长度不足八个字符,则至少需要两类不同的字符集(大写字母A-Z、小写字母a-z、数字0-9或是特殊符号)组合而成; - 当长度达到八位及以上时,需由三类以上不同类型的字符构成[^3]。 此外,值得注意的是,MySQL数据库服务在Ubuntu上的初次使用也需要关注其自身的认证机制调整问题。例如,可能遇到的情况是虽然能够无密码登录到MySQL控制台(`mysql -u root`),但在应用程序层面利用相同凭证尝试接入时却失败了。这通常是由于采用了较严格的验证插件所致。针对这种情况,可以通过更新MySQL配置允许更宽松的身份验证方式,如切换至`mysql_native_password`插件[^4]。 ```bash ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'YourNewPassword'; FLUSH PRIVILEGES; ``` 上述SQL语句用于指定采用特定的加密算法存储提供的新密码,并刷新权限缓存使变更生效。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值