From: siseci (siseci@istanbul.meteksan.com.tr)
Date: Tue 17 Apr 2001 - 17:57:15 EEST
Selam.
Ordaki olay sifrenin cozulmesi degil.
Sizin disardan girdiginiz sifrenin crypt edilerek
/etc/shadow daki ile karsilastirilmasi.
Eger ikisi birbirini tutuyorsa size access veriliyor.
Tutmuyorsa sifrenin hatali oldugunu belirten bi mesaj alirsiniz zaten.
Peki nasIL bu sifrelenmisler birbiri ile aynI olmuyor?
derseniz o durumda sifreleme zamanInda uretilen random bir deger var.
Bu degerden dolayI birbirleri ile uyusmuyor.
YanlIs hatIrlamIyorsam MD5 kullanILdIgInda 65Milyon da bir gibi bir ihtimal
di.
Yeni cikan surumlerde ( artIk eskidiler) sifrelemede direk MD5 kullanILIyor.
$1$asdfgg$asdadadasd...
Gibi bir gorunusu var ve $1$ la baslIyor.
Burdan anlayabilirsiniz ne tip sifrelem kullandIgInIzI.
AyrIntIlar icin ozelden yardImcI olabilirim.
Siseci.
-----Original Message-----
From: Recep SIMSEK [mailto:simsek@yildiz.edu.tr]
Sent: 17 Nisan 2001 Saly 17:10
To: Multiple recipients of list LINUX
Subject: [LINUX:27270] Re: 2 soru
kusura bakılmazsa söyle bir soru gelebilir;
encrypt edilmiş şifreleri insanoğlu çözemiyorsa bilgisayar nasıl çözüp
girilen şifreyi doğruluyor??
yada criptolarken random olarak verdiği sayıyı da biryerlerde tutması
gerekmez mi?
> shadow dosyasında ki sifrelerin sizin anlayabileceginiz bir hale gelmesi
> yada herkesin anlayabilecegi bir hale gelmesi zaten guvenlik
> Amacına aykırı oldugu icin bunun mumkun olmadıgını dusunuyorum .
>
Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr adresine gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/
Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr adresine gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/