Solarisでは、最初の8文字が同じ別のパスワードを使用してログインできます。

Solarisでは、最初の8文字が同じ別のパスワードを使用してログインできます。

これが正常かどうかはわかりませんが、問題は次のようなファイルがあるとしましょう。グロアサパスワードはパスワードを取得する2

PuTTYを使用してサーバーにログインし、192.168.224.100と入力すると、ユーザーに尋ねるウィンドウが表示されるので、入力します。グロアサ、私が入力すると仮定すると、パスワードを求めます。パスワード2ゲッティ間違って、効率的!私はサーバーにいます!

これは普通ですか?次のようなものを入れるとうまくいきます。パスワード2getin2

私の母国語は英語ではないので理解できない部分があれば聞いてみてください。

オペレーティングシステム:Oracle Solaris 10 1/13

ベストアンサー1

オペレーティングシステムはパスワードハッシュ/etc/shadow(または歴史的に/etc/passwd;または他のUnixバリアントの他の場所)にあります。歴史的に最初に広く流布されたパスワードハッシュは次のとおりです。DESベースのソリューションパスワードの最初の8文字しか考慮しないという制限があります。さらに、パスワードハッシュアルゴリズムは遅くなければなりません。 DESベースのスキームは開発の時にはやや遅かったが、今日の標準では十分に遅くはない。

それ以来、より良いアルゴリズムが考案されました。しかし、Solaris 10 は、基本的に DES ベースのソリューションを歴史的に使用しています。ソラリス11デフォルトは最新の標準に準拠した反復SHA-256ベースのアルゴリズムです。

古代システムとの歴史的互換性が必要ない場合は、繰り返しSHA-256スキームに切り替えてください。ファイルの編集/etc/security/policy.confCRYPT_DEFAULT設定を5に変更します。crypt_sha256CRYPT_ALGORITHMS_ALLOWとを設定することもできますCRYPT_ALGORITHMS_DEPRECATE

設定を変更したら、実行してpasswdパスワードを変更します。これにより、現在設定されているスキームを使用してパスワードハッシュが更新されます。

おすすめ記事