Password - wie lange kann es sein

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Theoretisch sollte es kein Limit der eigentlichen Passwort-Länge geben.

      Allerdings ist die *Password-Hash-Länge* in gewisser Weise limitiert von der eingesetzten Hash-Funktion. Seit Jahren ist SHA-512 Hash für Passwörter der Standard auf allen Linux Systemen, so auch beim VTi Image.

      Mit anderen Worten: egal wie Lang das Passwort ist: der Hash (das ist das, was letztlich z.B. in der /etc/shadow landet) wird aufgrund der Hashfunktion begrenzt. SHA-512 gilt derzeit für die nächsten Jahren als sicher. Ob das so bleibt, kann niemand wissen...
    • Dann gilt das was @Banana Joe geschrieben hat: Das Passwort kann beliebig lang und kompliziert sein.

      Gespeichert wird es als SHA-512-Hash.

      Spoiler anzeigen
      Und wenn nicht gerade Quanten-Computer salon-fähig werden, bleibt SHA-512 auch die nächsten Jahre sicher - wobei ich mir auch dann nicht sicher bin, ob es einen anderen Angriffsvektor als Wörterbuch-Attacken gibt. Ich bin mir sicher, dass es Audits zur Sicherheit von SHA-512 gab.
      Diskutiere nie mit einem Idioten. Er zieht dich auf sein Niveau runter und schlägt dich mit seiner Erfahrung.