
리눅스 세 번째 시간 (2)
패스워드 설정해보기(1) : 'passwd test1' 활용하여 설정 가능
→ 'cat /etc/shadow | grep ^test' 를 통해 확인해보면 패스워드가 설정되 tset1 과 test2 가 다르게 나오는 것 확인 가능
→ 암호는 해쉬함수로 암호화되어 보관
패스워드 설정해보기(2) : 'echo "qwer" | passwd --stdin test2'로 설정 가능
→ 윈도우에서는 가능하다 하지만 MacOS 는 불가능....
shadow 파일 내용 해석
→ user1 : 계정 이름
→ $6 : SHA-512
→ $qkvedE0tpNbgpOvK : Salt 키 / 16바이트
→ SFBivfWQR2dBJ ~ 중간 생략~ : SHA-512 를 이용하여 솔트키+패스워드를 해시값으로 생성한 계정 패스워드
→ 20108 : 최근에 패스워드를 설정(변경)한 날짜 / 1970. 1. 1 기준으로 계산
→ :0 : 패스워드를 변경할 수 없는 기간(0 이면 변경할 수 있음)
→ :99999 : 패스워드를 사용할 수 있는 기간(99999 이면 계속 사용 가능) / 1970. 1. 1 기준으로 계산
→ :7 : 패스워드 기간 만료 7 일전 알림 / 패스워드가 만료되고 사용자 계정이 비활성화되기까지 남은 기간
→ 이런 식으로 정확한 날짜 확인 가능

Salt 키 필요성
→ 동일한 패스워드 문자를 해시하면 동일한 해시 값이 생성되는 문제 발생
→ 해시값을 Rainbow Table(평문과 해시값이 매칭된 정보)에 매칭시켜 평문 패스워드 문자 예측 가능
"seowon"을 해시값으로 변경해보기
→ 너무 긴 값을 갖고있으므로 64글자 까지만 끊어서 보기 가능!
Salt 값을 사용하지 않으니, 동일한 값에 대하여 동일한 해시값 출력되는 것 확인

그래서 Salt 값을 통해 동일한 값에 대해서도 다른 해시값 출력되도록 함

→ 두 해시값은 다르지만 각 솔트키에 대한 각각의 값은 동일한 것 확인 가능