• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Entschluesseln der htpasswd

capser

Member
Hallo,
also mal eins vorweg, ich hoffe nicht das ihr denkt ich moechte hier entwas hacken, es geht lediglich um ein allgmeine Frage. Wir haben noch einen etwas aelteren Server, auf dem es einen Passwortgeschuetzten bereich gibt der lange nicht genutzt wurde, dies sich nun aber wieder aendert, und auf dem auch mehrere Benutzer Zugriff haben. Es sind so knapp 40 User, leider weiss nicht mehr alle ihre passwoerter. Deshalb wurde ich gefragt ob wir aus der htpasswd die passwoerter wieder rekonstruieren koennen.

Wir haben auf diesem Server vollen root zugriff, nur das einzige was ich gefunden habe, ist mir der Brute Force methode, was bei 40 passwortern die aus zahlen und buchstaben bestehen, und unterschiedlich lang sind wohl nicht sehr aussichtsreich ist oder?

Eine moeglichkeit waere natuerlich die Passwoerter neu zu setzten, da wir damit aber dem kunden offenbaren wuerden, das wir selber die passwoerter nicht gespeichert haben, wuerden wir das gerne umgehen...

Deshalb waere mein Frage nun, gibt es ne moeglichkeit oder nur die BruteForce methode, die wenn ich das richtig gegoogelt habe, wohl mehr als zeitaufwendig ist...

vielen dank fuer die muehe
 

Snubnose

Hacker
also ausser Brute Force bleibt dir nichts übrig (alles andere wäre ja auch lächerlich - es würde ja keine Sicherheit beiten)
aber warum kopierst du nicht einfach die gehashten Passworteinträge ?
 
OP
C

capser

Member
Ja das habe ich mir auch gedacht, aber bevor ich das mache wollte ich nochmal nachfragen, und wie gesagt ich denke auch bevor ich Brute Force mache, werde ich lieber neue Passworter vergeben, denn gut 40 passwoerter alle unterschiedlich lang mit zahlen und buchstaben gemischt wird wohl ewig dauern....

Aber vielen dank fuer den Tipp mit den Kopieren, das waere natuerlich ne moeglichkeit....

vielen dank und ich denke damit hat sich dieser Thread auch erledigt.

dank fuer die hilfe
 
Also wegen deinen Kunden kann ich dich beruhigen. In Deutschland ist das Speichern der Passwörter im Klartext aus Datenschutzgründen verboten.

Und als (denkender) Kunde ist man bestimmt nicht begeistert, wenn man erfährt, dass die Passwörter so gespeichert werden.
 
Oben