为什么要在密码里加点“盐” 盐(Salt) 在密码学中,是指通过在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐”。 以上这句话是维基百科上对于 Salt 的定义,但是仅凭这句话还是很难理解什么叫 Salt,以及它究竟起到什么作用。 第一代密码 ...
分类:
其他好文 时间:
2017-08-14 11:28:31
阅读次数:
185
加密类型使用算法基本特性对称加密DES(数据加密标准,56位密钥)、AES(高级加密标准,128位密钥)、3DES、Blowfish、Twofish、CAST5、IDEA、RC6加密、解密使用同一个密钥通常用来加密数据,加解密速度快密钥过多,管理密钥困难密钥交换困难加密:#opensslenc-e-des3-a-salt-i..
分类:
编程语言 时间:
2017-08-12 22:50:16
阅读次数:
265
下面,我将仔细分析一次请求的旅程: web端发出一个请求报文,到获得服务器的响应报文结束。 1.打开浏览器,输入URL,进入API页面: http://127.0.0.1:8000/api/salt 2.输入命令,按下确认按钮 根据URLconf,由上到下进行匹配,最终将请求报文(request对象 ...
1. 用df 检查发现根目录可用空间越为200M 2. 用du命令查看根目录各子目录占用空间,可以发现6G的空间莫名其妙地丢了 3. 用lsof命令查看有很多处于deleted状态的进程 4. 根据lsof列出的进程号,kill这些进程,稍等片刻,再查看磁盘容量使用情况,注意如果不熟悉进程的作用,请 ...
分类:
系统相关 时间:
2017-08-11 17:48:36
阅读次数:
745
三个文件夹:pkg安装软件包file管理配置文件service服务管理思路:lamp需要安装的软件包有httpd,php,mysql,mysql-server,php-mysql,php-pdocd/srv/salt/dev/mkdir/srv/salt/dev/files/##放配置文件vim/srv/salt/dev/lamp.slslamp配置文件如下:lamp-pkg-install:pkg.installed:..
分类:
其他好文 时间:
2017-08-09 23:42:40
阅读次数:
115
We cannot directly store user password in the database. What need to do is creating a hashed & salted string which reperstanting the user password. Th ...
分类:
数据库 时间:
2017-08-09 21:13:39
阅读次数:
255
常用模块:cron,cmd,file,mount,ntp,pkg,service,user,group cmd模块 参数: name:要执行的命令 unless:用于检查的命令,只有unless指向的命令返回False时才执行name那行的命令 cwd:执行命令时的目录,默认为root user:以 ...
分类:
其他好文 时间:
2017-08-09 18:04:09
阅读次数:
198
linuxshadow文件破解程序解析shadow文件中密码字符串的内容对于示例的密码域$1$Bg1H/4mz$X89TqH7tpi9dX1B9j5YsF.,我们参考了Linux标准源文件passwd.c,在其中的pw_encrypt函数中找到了加密方法。我们发现所谓的加密算法,其实就是用明文密码和一个叫salt的东西通过函数crypt()..
分类:
系统相关 时间:
2017-08-07 13:45:40
阅读次数:
446
由于密码的特殊性: 通常需要对密码 进行散列,常用的有md5、sha, 对md5密码,如果知道散列后的值可以通过穷举算法,得到md5密码对应的明文。 建议对md5进行散列时加salt(盐),进行加密相当 于对原始密码+盐进行散列。 正常使用时散列方法: 在程序中对原始密码+盐进行散列,将散列值存储到 ...
分类:
其他好文 时间:
2017-08-06 21:52:42
阅读次数:
191
saltstack在使用archive.unzip功能时,会将压缩包中文件的“修改时间”替换为当前解压的系统时间,为了能够保留文件原来的“修改时间”,需要对salt-manion的源码中archive.py文件的unzip方法进行修改: ...
分类:
其他好文 时间:
2017-08-06 12:39:15
阅读次数:
146