home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / alt / security / 4010 < prev    next >
Encoding:
Text File  |  1992-07-25  |  1.7 KB  |  37 lines

  1. Newsgroups: alt.security
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!sol.ctr.columbia.edu!The-Star.honeywell.com!umn.edu!news.cs.indiana.edu!mvanheyn@silky.cs.indiana.edu
  3. From: Marc VanHeyningen <mvanheyn@silky.cs.indiana.edu>
  4. Subject: Re: passwd security check
  5. Message-ID: <1992Jul25.001141.10256@news.cs.indiana.edu>
  6. X-Quoted: 52%
  7. Reply-To: mvanheyn@whale.cs.indiana.edu
  8. Organization: Computer Science Dept, Indiana University
  9. References: <1992Jul22.190827.30077@iitmax.iit.edu> <1992Jul23.113410.25479@jarvis.csri.toronto.edu>
  10. Date: Sat, 25 Jul 1992 00:11:36 -0500
  11. Lines: 24
  12.  
  13. Thus said flaps@dgp.toronto.edu (Alan J Rosenthal):
  14. >technews@iitmax.iit.edu (Kevin Kadow) writes:
  15. >>Can somebody point me to a program that will do a security "audit" on the passwd
  16. >>file, e.g. reporting (either in a file or as e-mail to the concerned parties)
  17. >>when 2 or more accounts have the same password, and other "holes" that would
  18. >>not be found by crack?
  19. >
  20. >apart from the big security problem others have pointed out, you can't do this
  21. >without cracking the two individual passwords anyway, unless they were
  22. >encrypted with the same salt (if the randomization is good, just one chance
  23. >in 4096).
  24.  
  25. Of course, it would be easy to do it with a fascist passwd program.
  26. Just have it check the given password against all the ones in the file,
  27. and if it matches, it prints a message saying "Sorry, that is the same
  28. as the password for user flaps."  That way, people wouldn't use the same
  29. passwords, and security would be increased.
  30.  
  31. (Oh yeah, :-)
  32. -- 
  33. Marc VanHeyningen     mvanheyn@whale.cs.indiana.edu     MIME accepted
  34.  
  35. "James equal frothy DNA"        "Joyful Qatar headsmen."
  36.         - my favorite anagrams of "James Danforth Quayle"
  37.