본문 바로가기

기타

[리눅스] 리눅스 password hashing 알고리즘 변경하기

728x90

패스워드 암호화 방식 확인 및 변경(/etc/passwd)

패스워드 암호화 알고리즘 확인

$ authconfig --test | grep hashing

$ authconfig --test | grep password
$ tail /etc/login.defs
...
# Use SHA512 to encrypt password.
ENCRYPT_METHOD SHA512 

패스워드 암호화 알고리즘 변경(md5 > sha512 변경)

$  authconfig --passalgo=sha512 --update

패스워드 변경일 수정

$ chage -d 0 유저네임

[참고]
- 운영체제별 알고리즘
CentOS 5 : MD5
CentOS 6 : SHA512
CentOS 7 : SHA512

- 알고리즘별 시작 문자(/etc/shadow)
md5 : $1$
sha256 : $5$
sha512 : $6$

authconfig 패키지 설치

$ yum install -y authconfig

 

728x90