【发布时间】:2016-11-03 15:34:47
【问题描述】:
AIX 和其他 Unix 一样,只存储用户密码的加盐哈希。 在过去,它使用 DES crypt,然后是一个(略有不同的)MD5 Crypt,与 Linux 上的相同。
随着 AIX 的更新版本和 /etc/security/passwd 的使用,您可以使用新的 SHA1/SHA256/SHA512 哈希。它们看起来像这样(例如密码“secret”的哈希字符串结果):
- salted sha1 : {ssha1}12$tyiOfoE4WXucUfh/$1olYn48enIIKGOOs0ve/GE.k.sF
- salted ssha256: {ssha256}12$tyiOfoE4WXucUfh/$YDkcqbY5oKk4lwQ4pVKPy8o4MqcfVpp1ZxxvSfP0.wS
- salted ssha512: {ssha512}10$tyiOfoE4WXucUfh/$qaLbOhKx3fwIu93Hkh4Z89Vr.otLYEhRGN3b3SAZFD3mtxhqWZmY2iJKf0KB/5fuwlERv14pIN9h4XRAZtWH..
配置文件/etc/security/pwdalg.cfg解释{algo_name}后面的数字是“num_cost”,我们可以用2^num_cost得到哈希函数中使用的迭代次数。
我需要从位于 /etc/security/passwd 中的 Scala 应用程序生成有效哈希。
我尝试调整 commons-codec Sha2Crypt (https://commons.apache.org/proper/commons-codec/apidocs/src-html/org/apache/commons/codec/digest/Sha2Crypt.html) 女巫实现官方 Sha-Crypt 算法 (https://www.akkadia.org/drepper/SHA-crypt.txt),但给出了错误的哈希值。
有人知道该怎么做吗?
【问题讨论】:
标签: algorithm hash passwords aix crypt