Kayıtlar

/etc/shadow etiketine sahip yayınlar gösteriliyor

Linux Kullanıcı Parolalarının Şifrelenmesi: /etc/shadow Dosyası ve Yescrypt Algoritması

Resim
Linux işletim sistemlerinde kullanıcı parolaları hiçbir zaman düz metin (plaintext) olarak saklanmaz. Bunun yerine, tek yönlü parola hash algoritmaları kullanılarak güvenli biçimde saklanırlar. Modern Linux dağıtımlarında kullanılan parola hash algoritmaları, yalnızca hash üretmekle kalmaz; aynı zamanda brute-force ve GPU saldırılarına karşı dirençli olacak şekilde tasarlanmıştır. Bu makalede Kali Linux'un /etc/shadow dosyasındaki aşağıdaki satırı temel alarak Linux parola güvenliğini ayrıntılı şekilde inceleyeceğiz. kali:$y$j9T$zf6N4R3lwuzxHZbhC/Vwj/$k9CZFAUev7UpCrnQUSnwdQCFVwEnFgvIsDgKjd5eZs7:20599:0:99999:7::: Linux'ta Parolalar Neden /etc/passwd Dosyasında Saklanmaz? İlk Linux sürümlerinde kullanıcı parolaları /etc/passwd dosyasında tutuluyordu. Örneğin: kali:x:1000:1000:Kali User:/home/kali:/bin/bash Buradaki ikinci alanın neden x olduğuna dikkat edin. Eskiden burada hash bulunurdu. kali:$1$abc123....... Ancak /etc/passwd dosyası herkes tarafından okunabildiği için s...