gpt4 book ai didi

security - 密码不正确,为什么 `sudo`变慢?

转载 作者:行者123 更新时间:2023-12-04 03:59:50 26 4
gpt4 key购买 nike

输入 super 用户特权密码或登录Linux框时,如果输入正确,它将立即返回,并授予我访问权限。但是,如果我打错了字,那么要等很长时间才能告诉我我的密码不正确。通常,我意识到我比计算机早就搞砸了。

为什么会这样呢?据我了解,用户密码是加密的并存储在/etc/shadow中,因此似乎我的输入应该只是加密并与文件名中的用户名进行比较-输入正确的密码大约需要花费相同的时间是否输入密码。是否存在某种算法上的原因,例如必须先检查很多额外的位置才能确认它是不正确的?或者,也许系统迅速知道了密码错误,但是必须做很多工作来跟踪错误的登录尝试。也许只是想惩罚我搞砸了。

最佳答案

这样做完全是有目的的:这样做的原因是不可能使用字典攻击来猜测密码。

快速周转对于字典攻击至关重要。降低错误密码的速度是减慢对爬网的攻击的一种方法,从而使其无法在有意义的时间间隔内执行。

关于security - 密码不正确,为什么 `sudo`变慢?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9163405/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com