Можно ли вручную заменить хэши паролей в файле AIX / etc / security / passwd?

2220
IAmJeff

Можно ли безопасно заменить хэш пароля в файле AIX /etc/security/passwd ? Есть ли какие-то причуды AIX, которые мешают мне просто использовать vi для замены хеша?

Я хочу консолидировать пароли root на моих серверах AIX . В Solaris, IRIX и Linux я бы сравнил хэш пароля в / etc / shadow. Если бы это было не то же самое, я мог бы заменить его на желаемый хэш. Использует AIX/etc/security/passwd, который имеет другой формат. Примеры поля пароля:

password = 2bOR!2Bp8jest password = 06$2bOR!2Bp8jestHAH$hamlet[...] 

Я предполагаю, что ответ: «Да, их можно сравнить. Их можно заменить, но будьте очень осторожны».

Бонусные баллы (если у меня достаточно репутации для присуждения), если кто-то описывает, как старые версии AIX дают сбой, если более новые криптоалгоритмы, такие как недоступны.

1
Я хочу подчеркнуть тот факт, что я хочу вручную отредактировать / etc / security / passwd. Существуют ли какие-либо причуды AIX, требующие каких-либо дополнительных шагов или мер предосторожности, помимо использования vi для редактирования файла? IAmJeff 9 лет назад 0
Посмотри на это! Я сам редактирую файл, но хотел сделать тройную проверку, прежде чем сказать кому-то еще, чтобы это сделать. https://www.ibm.com/developerworks/community/forums/html/topic?id=77777777-0000-0000-0000-000014454472 Alex Atkinson 9 лет назад 1
Да, это отвечает на это. Я нашел другую ссылку и ответил сам, прежде чем я увидел ваш комментарий. IAmJeff 9 лет назад 0

1 ответ на вопрос

1
IAmJeff

Я нашел ответ IBM в [Копирование хэшей паролей AIX между серверами]. 1 Вы используете редактор, чтобы вручную изменить пароль, но для этого есть команда.

Цитирование:

получите хеш пароля пользователя из / etc / security / passwd, а затем используйте команду «chpasswd» для изменения пароля на другом сервере.

Команда:

echo 'root:2bOR!2Bp8jest' | chpasswd -ec 
Надеюсь, не на самом деле с хешем DES? grawity 9 лет назад 1
Просто пример, использующий сомнительный вопрос. «2 будь или нет 2 будь бесконечным шутом» PCI требует здесь надежных алгоритмов паролей. IAmJeff 9 лет назад 0