【发布时间】:2013-07-17 23:15:12
【问题描述】:
我工作的组织使用 PPolicy(一个 OpenLDAP 模块)自动加盐和散列密码。不幸的是,我无法访问运行 OpenLDAP 服务器的机器,所以我无法查看配置文件。不过从我看到的情况来看,几乎所有内容似乎都是使用默认设置进行设置的。
我希望能够检索特定用户的盐。如果我查看用户的属性,userPassword 是 SSHA 密码。对于该特定用户,我没有看到任何关于盐的信息。我最终查看了 LDAP 架构,但也没有看到任何关于盐的信息。
如果您要猜测每个用户的盐存储在哪里,会在哪里?我知道这很模糊,可能信息不多,但是我在 OpenLDAP 文档中找不到任何地方来解释唯一盐的确切存储位置。也许以前配置过 OpenLDAP 服务器的人会知道默认位置在哪里。
谢谢。
【问题讨论】:
-
您必须得出结论,肯定没有每个用户的盐值?
-
每个用户密码确实有一个唯一的盐,但我在任何地方都看不到它 - 不在该用户的正常属性下,不在隐藏属性下,甚至在架构中。