Re: [maillist] Passwort wieder rausbekommen.

Holger (Holger.Loehner@gmx.de)
Tue, 12 Oct 1999 10:02:47 +0200

Hallo !

>> Ich dachte da, wenn es crypt gibt, dann muss er ja auhc das Gegenstuec=
k
>> geben, oder?
>
>Nein, es gibt kein Gegenst=FCck.
>
>Beim Login wird dein eingegebenes Passwd mit dem gleichen Programmteil
>wieder verschl=FCsselt, und wenn das Verschl=FCsselte dann mit dem aus d=
er
>/etc/shadow =FCbereinstimmt, wars richtig.....

Genau genommen wird Dein Passwort =FCberhaupt nicht verschl=FCsselt :-)
Verschl=FCsselt wird grunds=E4tzlich eine Folge von Nullbytes, wobei das
Passwort als Schl=FCssel verwendet wird.
Man m=FCsste also nicht versuchen, den in /etc/shadow stehenden Chiffrete=
xt wieder zu
entschl=FCsseln, sondern den verwendeten Schl=FCssel herauszubekommen.

Die ersten beiden Zeichen aus dem Zeichenwust in /etc/shadow geh=F6ren
=FCbrigens nicht zum Chiffretext, sondern sind das sogenannte salt. Zwei
beim Setzen des Passwortes erzeugte pseudozuf=E4llige Zeichen, die mit in
die Verschl=FCsselung eingehen und so verhindern, dass identische
Passw=F6rter (und damit ja identische Schl=FCssel) zu identischen
Chiffretexten f=FChren.=20

Sorry an alle, f=FCr die das ganze Thema wieder etwas Off-Topic ist.

Und Tschuess ...

Holger