siDDis Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Blir det lagra i "klartekst"? Gjelder det same under Windows? Lenke til kommentar
stigfjel Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Selvfølgelig blir ikke passord lagret i klartekst. De krypteres. Lenke til kommentar
maskefjes Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Passordene blir lagret kryptert i /etc/passwd fila. Brukernavne og annen info om brukerene ligger også i denne filen. -/maskefjes Lenke til kommentar
huf Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Noen programmer krypterer ikke. Et eksempel er Kmail. (ivertfall ikke default) Alt annet blir selfølgelig kryptert. Lenke til kommentar
objorkum Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Noen programmer krypterer ikke. Et eksempel er Kmail. (ivertfall ikke default)Alt annet blir selfølgelig kryptert. KMail krypterar default her Lenke til kommentar
huf Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Noen programmer krypterer ikke. Et eksempel er Kmail. (ivertfall ikke default)Alt annet blir selfølgelig kryptert. KMail krypterar default her Bruker du den "store POP password in configuration file"-option'en? Lenke til kommentar
pgdx Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Passordene blir lagret kryptert i /etc/passwd fila. Brukernavne og annen info om brukerene ligger også i denne filen. -/maskefjes Nei, de fleste distroene bruker /etc/shadow til passordslagring... Lenke til kommentar
stigfjel Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Som for øvrig bare root har tilgang til å åpne. Husker faktisk tilbake til den tiden Redhat ikke hadde dette som standard. Lenke til kommentar
JBlack Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Det er ikke så lenge siden det var standard på alle (de fleste?) Unix systemer at passordene lå lesbare, men krypterte, for alle i /etc/passwd. Problemet er selvsagt at man kan kopiere fila og så foreta en hacking av disse 'offline'. Og siden mange brukere har dårlige passord, så var det en nesten sikker måte å få tilgang til andre brukere på. Og fra disse kunne man selvsagt forsøke seg på mer faenskap uten å frykte å bli tatt. Passord sendes ofte i klartekst over internett dersom du har en imap konto som ikke går over kryptert forbindelse. Slett ikke uvanlig. Lenke til kommentar
stigfjel Skrevet 22. februar 2005 Del Skrevet 22. februar 2005 Slackware hadde shadow som standard allerede i '99 med Slackware 7.0. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå