【发布时间】:2013-08-07 17:48:59
【问题描述】:
所以我正在编写这个程序,它需要检查 etc/shadow 中的密码哈希并将其与用户输入的密码进行比较。我尝试用 hashlib.sha512 加密密码,但结果不一样。我想它是怎么加盐的,但我不知道它是否使用通用盐,或者我每次都能得到盐。
tldr;我需要一种方法让用户输入密码,然后让程序对其进行哈希处理并对照 etc/shadow 进行检查。有什么想法吗?
【问题讨论】:
-
我不确定,但可能不需要访问影子文件。您不能使用操作系统的 API 尝试登录用户(因为您有用户名和密码)?当您可以登录时,凭据是好的,如果不是,那么它们不是。
-
另外,
/etc/shadow甚至不应该被普通用户阅读。
标签: python linux encryption sha512