<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенос пользователей FreeBSD с заменой шифрования паролей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html</link>
    <description>Приехал новый сервер. Стоит задача перенести более сотни пользователей со старой FreeBSD 4.9 на новую FreeBSD 7.3. И там и там пока метод шифрования паролей MD5. Но в 7.3 хотелось бы перейти на Blowfish. Прочитаны статьи и форум о переносе пользователей и о замене метода шифрования паролей MD5 на Blowfish. Но я до сих пор в FreeBSD новичёк и не могу совместить их в единый алгоритм. Как перенести пользователей? Перейти на старой машине на blowfish сначала? Перенести с паролями MD5 и потом новый серевер переводить на Blowfish? Несколько смущяет так же и то, что на новой машине хэш моего пароля несколько отличается от хэша на старой машине, хоть пароль на обоих машинах абсолютно одинаковый. &lt;br&gt;</description>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#17</link>
    <pubDate>Fri, 18 Jun 2010 06:05:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А вот тут тоже есть замечание. Первые хэши паролей на старой системе &lt;br&gt;&amp;gt;&amp;gt;начинаются с произвольного символа. И таких пользователей примерно с полсотни. А &lt;br&gt;&amp;gt;&amp;gt;вот далее уже идёт узнаваемая комбинация $1$. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я тут подумал, а не являются ли хэши, начинающиеся с произвольного символа, &lt;br&gt;&amp;gt;захешированы по DES? &lt;br&gt;&lt;br&gt; Собственно говоря, мой почтовый сервер в течении многих лет перелезал с FreeBSD2.2.8 до&lt;br&gt;6.4, и всегда перенос master.passwd не давал сбоев, кроме uid... Далее - в pop3 пароли идут plaintext, поэтому любой сниффер их легко отловит. Напишите ОЧЕНЬ ВАЖНОЕ письмо, и заставьте его получить - вот вам и пароли...&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#16</link>
    <pubDate>Thu, 17 Jun 2010 23:25:07 GMT</pubDate>
    <description>&amp;gt;А вот еще 5 копеек в кассу - если юзеры - чисто &lt;br&gt;&amp;gt;почтовые, и нет шифрования, можно на пару дней включить на серваке &lt;br&gt;&amp;gt;сниффер pop3 паролей, будет список :) &lt;br&gt;&lt;br&gt;кстати, замечательный способ.&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (alexy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#15</link>
    <pubDate>Thu, 17 Jun 2010 04:47:05 GMT</pubDate>
    <description>&amp;gt;А вот тут тоже есть замечание. Первые хэши паролей на старой системе &lt;br&gt;&amp;gt;начинаются с произвольного символа. И таких пользователей примерно с полсотни. А &lt;br&gt;&amp;gt;вот далее уже идёт узнаваемая комбинация $1$. &lt;br&gt;&lt;br&gt;Я тут подумал, а не являются ли хэши, начинающиеся с произвольного символа, захешированы по DES?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (Дениска)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#14</link>
    <pubDate>Wed, 16 Jun 2010 07:23:07 GMT</pubDate>
    <description>А вот еще 5 копеек в кассу - если юзеры - чисто почтовые, и нет шифрования, можно на пару дней включить на серваке сниффер pop3 паролей, будет список :) &lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (Денис)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#13</link>
    <pubDate>Wed, 16 Jun 2010 05:22:17 GMT</pubDate>
    <description>лично я вижу такое решение:&lt;br&gt;1. Перенос файлов /etc/master.passwd и /etc/group со старого сервера на новый&lt;br&gt;2. pwd_mkdb /etc/master.passwd&lt;br&gt;3. Введение заново паролей пользователей (при условии, что по дефолту уже стоит blowfish)&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (alexy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#12</link>
    <pubDate>Wed, 16 Jun 2010 04:32:34 GMT</pubDate>
    <description>&amp;gt;Если посмотреть, как устроен master.passwd, а также почитать man &lt;br&gt;&amp;gt;5 passwd и man 3 crypt, то видно, что каждый хеш &lt;br&gt;&amp;gt;начинается с $цифра$, по цифре &quot;познаётся&quot; метод хеширования: 1 - MD5, &lt;br&gt;&amp;gt;2 - Blowfish и т. д. Таким образом проверятель паролей всегда &lt;br&gt;&amp;gt;в курсе, как проверять. &lt;br&gt;&lt;br&gt;А вот тут тоже есть замечание. Первые хэши паролей на старой системе начинаются с произвольного символа. И таких пользователей примерно с полсотни. А вот далее уже идёт узнаваемая комбинация $1$. &lt;br&gt;&lt;br&gt;Итак, правильно ли я понимаю, что мне следует вначале активировать на новой машине хэширование Blowfish. Затем:&lt;br&gt;         pwd_mkdb my.master.passwd&lt;br&gt;         vipw&lt;br&gt;         reboot&lt;br&gt;?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (XAnder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#11</link>
    <pubDate>Wed, 16 Jun 2010 03:55:55 GMT</pubDate>
    <description>&amp;gt;Т.е. можно скопировать старую часть master.passwd в новый файл и хэши MD5 &lt;br&gt;&amp;gt;и Blowfish будут мирно сосуществовать? Самнения бар. &lt;br&gt;&lt;br&gt;Думаю, что будут. Если посмотреть, как устроен master.passwd, а также почитать man 5 passwd и man 3 crypt, то видно, что каждый хеш начинается с $цифра$, по цифре &quot;познаётся&quot; метод хеширования: 1 - MD5, 2 - Blowfish и т. д. Таким образом проверятель паролей всегда в курсе, как проверять.&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (alexy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#10</link>
    <pubDate>Tue, 15 Jun 2010 18:49:20 GMT</pubDate>
    <description>&amp;gt;на чистой системе пользователей еще нет, нес чем будет пересекаться &lt;br&gt;&amp;gt;и что вам мешает создать одного единственного себя с нужным ИД? &lt;br&gt;&lt;br&gt;Я так и сделал уже с самого начала. Могу себя со старой машины и не переносить. Вопрос был в том, не получит ли кто-то другой в процессе автомата мой ID? &lt;br&gt;&lt;br&gt;&amp;gt;и по времени от старта топика вы уже могли поднять пару виртуалок &lt;br&gt;&amp;gt;и попробовать ;) &lt;br&gt;&lt;br&gt;А то у меня других дел нет. Я тут и швец и жнец и на барабане дудец.&lt;br&gt;</description>
</item>

<item>
    <title>Перенос пользователей FreeBSD с заменой шифрования паролей (sage444)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89149.html#9</link>
    <pubDate>Tue, 15 Jun 2010 18:11:13 GMT</pubDate>
    <description>&amp;gt;ID юзеров не пересекуться? В смысле не потеряю ли единственного себя (не &lt;br&gt;&amp;gt;root) из-за того, что мой идентификатор изменится? &lt;br&gt;&lt;br&gt;на чистой системе пользователей еще нет, нес чем будет пересекаться &lt;br&gt;и что вам мешает создать одного единственного себя с нужным ИД?&lt;br&gt;&lt;br&gt;и по времени от старта топика вы уже могли поднять пару виртуалок и попробовать ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
