← Back to team overview

sslug-teknik team mailing list archive

Re: Standard PAM hash/cryptering på OpenSuse 10.3

 

> # for local files, use a more secure hash. We
> # don't need to be portable here:
> CRYPT_FILES=blowfish
> # sometimes we need to specify special options for
> # a hash (variable is prepended by the name of the
> # crypt hash).
> BLOWFISH_CRYPT_FILES=10
> 
> # For NIS, we should always use DES:
> CRYPT_YP=des
> 
> 
> Der er CRYPT=md5, men når jeg går ind via yast for at se hvilken 
> password encryption der bliver brugt står den til blowfish.

CRYPT_FILES=blowfish angiver, at blowfish skal bruges til kodeord gemt i
shadow. CRYPT er fallback hvis der ikke er angivet et mere specifikt
direktiv.

> Hvis md5 blev brugt skulle felt 2 i shadow begynde med " $1$ " og hvis 
> blowfish er brugt skulle det være " $2$ ", men i min står der " $2a$ ", 
> så hvilken algoritme er der brugt?

Blowfish er 2a.

Mvh.

Martin



Follow ups

References