elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 02:04  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Seguridad en UNIX
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Seguridad en UNIX  (Leído 377 veces)
evidio

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Seguridad en UNIX
« en: 20 Noviembre 2006, 01:37 »

Hola gente, no he usado el UNIX y necesito saber si tiene muchos requerimientos para considerar segura una contaseña, agradecería que alguien me aclare.
Salu2 y Gracias
En línea
*~SeDnA~*

Desconectado Desconectado

Mensajes: 205


Cloud & Tifa; creados para estar juntos.


Ver Perfil
Re: Seguridad en UNIX
« Respuesta #1 en: 20 Noviembre 2006, 15:42 »

Depende el Unix que estes hablando, BSD, Solaris, Sco, Aix, HP-Ux, ....??? o su imitacion Linux.

Detalladamente, si hablamos del password de login (no de llaves publicas o privadas)ya que estas generalmente por compatibilidad utilizan el metodo de encriptacion DES o AES, de hecho rsa & dsa continuan basados en DES. Prosigo si hablamos de logines, ya sea de usuario o root estas en Linux por defecto se cifran en md5, y no te exhigen caracteres especiales o largos incluso puedes dejar un password vacio, ahora Solaris o BSD si te lo exhigen, pero por igual cifran en md5, ahora en los sistemas BSD, en Netbsd por ejemplo en su instalacion te da la opcion de usar

DES
Md5
Blowfish

en los demas BSD en la instalacion no te da la opcion aunque, en el archivo login.conf puedes indicarle que quieres que las passwords del sistema se cifren en blowfish por ejemplo, que es el sistema de cifrado standard de OpenBSD, y este sistema de cifrado soporta mas caracteres que md5 pero tiene el mismo mecanismo de cifrado que md5 de reverso.

cada vez que veas un password que inicia con simbolo de $1$ es un cifrado de md5, ahora si vez uno que va asi $2$ es un cifrado tipo blowfish, ahora si vez uno asi "ESR243" y bien cortito, probablemente es un cifrado de DES o AES, ya que los que comienzan con $ en su cifrado estamos hablando de MD5. O Blowfish si lleva el numero 2 como mostre anteriormente.

Y ni hablar de la seguridad de un MD5 o Blowfish con respecto a vulnerarla, de esto no debes preocuparte.
En línea

Quieres montar tu site:

10 Bases de datos Mysql disponible
PHP soportado + Apache
5 GB HD disponible
50 GB transferencia Mensual
PhpMyAdmin disponible
Control Panel
FTP disponible
99.9% website online todo el tiempo
Que mas quieres =) Totalmente gratuito.

http://www.freehostinn.com/affiliates/jrox.php?id=82
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC