linux-l: aeh, what ?

marius dahler mda at citde.net
Mo Jun 8 21:03:05 CEST 1998


Moin Jens,

JH> When the remote host password is kept as a one-way
JH> transformed value, and the algorithm for the transform function is
JH> implemented in the local server, the plaintext
JH> password SHOULD be locally transformed before comparison with the
JH> transformed password from the remote host.
Naja, Du hast ein Paßwort, verschlüsselst es z.B. mit crypt() und
schickst es dann an den Server, der vergleicht das verschlüsselt
ankommende mit dem Wert, den er bekommt, wenn er crypt() das bei hm
gespeicherte Klartextpaßwort anwendet.

Ciao,
Marius






Mehr Informationen über die Mailingliste linux-l