Jei kada nors gavote pranešimą, kad jūsų naujas slaptažodis yra per daug panašus į jūsų senąjį, tai jums gali būti įdomu, kaip jūsų "Linux" sistema "žino", jie yra per daug panašūs. Šiandien "SuperUser" Q & A pranešimas "žavinga užuolaidos" žiūri į tai, kas vyksta įdomu skaitytoja.
Šiandienos klausimų ir atsakymų sesija ateina pas mus "SuperUser" - "Stack Exchange", bendruomeninės grupės Klausimai ir atsakymai
"Screenshot courtesy of marc falardeau (Flickr).
" SuperUser "skaitytuvas" LeNoob "nori sužinoti, kaip" Linux "sistema" žino ", kad slaptažodžiai yra per daug panašūs vienas kitam:
bandė keletą kartų keisti naudotojo slaptažodį įvairiose "Linux" sistemose ir kai naujas slaptažodis buvo panašus į senąjį, operacinė sistema sakė, kad jie buvo per daug panašūs. Aš visada suvokiau, kaip operacinė sistema tai žino ? Maniau, kad slaptažodžiai buvo išsaugoti kaip hash. Ar tai reiškia, kad kai sistema gali palyginti naują slaptažodį, panašų į seną, kad jis iš tikrųjų įrašytas kaip paprastas tekstas?
Kaip Linux sistema "žino", kad slaptažodžiai yra per daug panašūs vienas į kitą?
Atsakymas
Kadangi jums reikia tiek senus, tiek naujus slaptažodžius, kai naudojate passwd, juos galima lengvai palyginti paprastu tekstu.
Jūsų slaptažodis iš tikrųjų maišytas, kai jis yra galutinai saugomas, bet kol tai įvyks, įrankis, kuriame jūs įvedate slaptažodį, gali tiesiog jį pasiekti tiesiogiai.
Tai PAM sistemos funkcija, kuri naudojama passwd įrankio fone. PAM naudojamas modernių Linux distribucijų. Konkrečiau, pam_cracklib yra PAM modulis, leidžiantis atmesti slaptažodžius, remiantis panašumais ir silpnybe.
Tai ne tik slaptažodžiai, kurie yra per daug panašūs ir gali būti laikomi nesaugiais. Šaltinio kodas turi įvairių pavyzdžių, kuriuos galima patikrinti, pvz., Ar slaptažodis yra palindromas, ar kaip redaguoti atstumas yra tarp dviejų žodžių.
Daugiau informacijos rasite apsilankę pam_cracklib manifestą.
Įsitikinkite, kad perskaitykite likusius aktyvius diskusijos klausimus "SuperUser" per temą, susijusią žemiau.
Ar turite ką nors įtraukti į paaiškinimą? Garsas išjungtas komentaruose. Norite skaityti daugiau atsakymų iš kitų "Tech-savvy Stack Exchange" vartotojų? Patikrinkite visą diskusijų temą čia.
Kodėl turėtumėte įsigyti "Xbox" valdiklį, skirtą PC žaidimams
"Xbox" valdiklis tapo auksiniu kompiuterių žaidimų standartu. Jis veikia iš dėžutės geriau nei tik apie bet kurį valdiklį rinkoje, o jei planuojate žaisti su valdikliu, turėtumėte jį gauti. Žinoma, pelė ir klaviatūra vis dar yra karališkos, bet kompiuteriai yra visi apie pasirinkimą ir lankstumas. "Controllers" yra geriausias pasirinkimas daugeliui žaidimų tipų, įskaitant platformingo žaidimus, lenktynių žaidimus ir kovinius žaidimus.
Automatiškai prisijungti prie "Windows 8" naudodami "Microsoft" arba vietinę paskyrą
Naudodami "Windows 8" dabar galite prisijungti prie kompiuterio dviem būdais: per "Microsoft" paskyrą, kuri sinchronizuoja nustatymus ir programas "Windows 8" kompiuteriuose ir per vietinę paskyrą, kuri nuo pat pradžių buvo standartinė. Mano kompiuteryje namuose visada pašalinau bet kokius slaptažodžius ir nustatė, kad kompiuteris prisijungtų automatiškai.Kai aš pradė