
Hvis du noen gang har mottatt en melding om at ditt nye passord er for likt det gamle, kan du være nysgjerrig på hvordan ditt Linux-system "vet" at de er for mye like. Dagens SuperUser Q & A-post gir et glimt bak "magisk gardin" på hva som skjer for en nysgjerrig leser.
Dagens spørsmål og svar-sesjon kommer til oss med høflighet av SuperUser-en underavdeling av Stack Exchange, en fellesskapsdrevet gruppe av Spørsmål og svar
SuperUser-leser LeNoob vil vite hvordan et Linux-system vet at passordene er for likt hverandre:
Jeg har alltid lurt på hvordan operativsystemet kjenner dette ? Jeg trodde passord ble lagret som en hash. Betyr dette at når systemet er i stand til å sammenligne det nye passordet for likhet med det gamle som det faktisk lagres som ren tekst?
Hvordan kjenner et Linux-system at passordene er for likte hverandre?
Svaret
SuperUser-bidragsyteren slhck har svaret for oss:
Ditt passord er faktisk hashed når den er lagret, men til det skjer, kan verktøyet hvor du skriver inn passordet ditt bare få tilgang til det direkte.
Dette er en funksjon av PAM-systemet som brukes i bakgrunnen til passwd-verktøyet. PAM brukes av moderne Linux-distribusjoner. Mer spesifikt, pam_cracklib er en modul for PAM som gjør det mulig å avvise passord basert på likheter og svakheter.
Det er ikke bare passord som er for lik som kan anses usikre. Kildekoden har forskjellige eksempler på hva som kan kontrolleres, for eksempel om et passord er et palindrom eller hva redigeringsavstanden er mellom to ord. Ideen er å gjøre passordene mer motstandsdyktige mot ordboksangrep.
Se pam_cracklib manpage for mer informasjon.
Sørg for å lese gjennom resten av den livlige diskusjonen på SuperUser via emnetråden som er koblet under.
Har du noe å legge til forklaringen? Lyder av i kommentarene. Vil du lese flere svar fra andre tech-savvy Stack Exchange-brukere? Se hele diskusjonstråden her.
Alle funksjoner som krever en Microsoft-konto i Windows 10
Windows 10, som Windows 8 før den, er integrert med Microsofts online-tjenester. Microsoft foretrekker at du logger deg på Windows med Microsoft-kontoen, selv om du fortsatt kan opprette en lokal konto. Visse funksjoner er bare tilgjengelige hvis du logger deg på med en Microsoft-konto. Hva er en Microsoft-konto?
Slik lagrer du dataene dine i et TrueCrypt-skjult volum
I forrige uke viste vi deg hvordan du konfigurerer et enkelt, men sterkt kryptert TrueCrypt-volum for å beskytte dine sensitive data. Denne uken graver vi i dypere og viser deg hvordan du gjemmer de krypterte dataene dine i krypterte data . Hva er et skjult volum? De fleste er allerede kjent med ideen om kryptering- Ved hjelp av et enkelt eller komplisert krypteringsskjema blir data skiftet på noen måte, slik at den ikke lenger vises i sin opprinnelige tilstand uten dekryptering.