Различный выход, то же имя пользователя и пароль

StackOverflow https://stackoverflow.com/questions/2856875

  •  27-09-2019
  •  | 
  •  

Вопрос

Мне было интересно, почему даже за то же имя пользователя и тот же пароль, HTPASSWD выводит новую хеш каждый раз? Я попытался найти ответ на этот вопрос, но не мог.

Это было полезно?

Решение

Пароли, генерируемые «HTPASSWD», используют случайную соль, чтобы сделать его труднее угадать. Это также означает, что предварительно защелкивающиеся словари для атак должны быть намного больше, поскольку они должны скрипать все возможные пароль с каждой возможной солью.

HTAPASSWD использует Crypt (3) за кулисами.

Другие советы

Вот совет для вас, при создании секретных клавиш или строк, используйте one_way_hash (соль + точное время), это, если не невозможно, трудно взломать. Я обычно использую это, чтобы создать токены или сеансные ключи.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top