Re: debian-installe e password MD5
Il giorno ven, 07/01/2011 alle 18.36 +0100, Davide Prina ha scritto: > > E gnu/linux, non usa md5 per permettere l'accesso tramite password? > > di default no. > > In teoria dovresti aver configurato PAM per la gestione delle password > e nel file di configurazione trovi questo: > > $ cat /etc/pam.d/common-password > [...] > password [success=1 default=ignore] pam_unix.so obscure sha512 > [...] > > e quindi viene usato l'algoritmo sha512. > > Poi è possibile configurare il tutto per usare MD5, ma è altamente > sconsigliato Grazie, molto istruttivo, non lo sapevo. Paride -- http://keyserver.linux.it/pks/lookup?op=get&search=0xCC6CA35C690431D3 Chi è pronto a rinunciare alle proprie libertà fondamentali per comprarsi briciole di temporanea sicurezza non merita né la libertà né la sicurezza.” (Benjamin Franklin, 11 novembre 1755) -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1294426668.12518.35.ca...@rivendel.homelinux.com
Re: debian-installe e password MD5
On 07/01/2011 19:01, daniele.g wrote: Davide Prina writes: Però non ho capito cosa intendi per installazione automatica. debian-installer con preseed Devo mettere su 4 PC, e questo mi sembra lo strumento da usare. ma se i PC sono tutti uguali non conviene installare Debian su uno e poi clonarlo sugli altri? Secondo me è più veloce così. Anzi così facendo puoi configurarlo a puntino, installando anche magari dei pacchetti particolari e fai tutto una volta sola. Il preseed, che non conoscevo, puoi usarlo con maggior profitto se devi installare su macchine con diverse particolarità differenti (ad esempio processori diversi, ma se è solo la CPU, allora puoi installare Linux per architettura comune, es i386 e poi installare quelle specifiche dopo a mano). Faccio presente che per l'MD5 è stato dimostrato che è semplice trovare una collisione e quindi non andrebbe usato per la gestione delle password. Temo che MD5 sia l'unica opzione disponibile. però qui la cosa è diversa, puoi usare una password in chiaro o un hash MD5 per impostare la password. Il problema l'hai se qualcuno "malintenzionato" può accedere al tuo file di configurazione con questi dati, altrimenti il problema non si pone. Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Petizione per l'uso di formati accessibili nell'Unione Europea http://tinyurl.com/y6u4m5 Non autorizzo la memorizzazione del mio indirizzo su outlook -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4d2759a6.3020...@gmail.com
Re: debian-installe e password MD5
Davide Prina writes: > Però non ho capito cosa intendi per installazione automatica. debian-installer con preseed Devo mettere su 4 PC, e questo mi sembra lo strumento da usare. > Faccio presente che per l'MD5 è stato dimostrato che è semplice > trovare una collisione e quindi non andrebbe usato per la gestione > delle password. Temo che MD5 sia l'unica opzione disponibile. -- Dona i tuoi cicli di clock alla ricerca! http://boinc.berkeley.edu/ Ho messo un nuovo motore nella mia automobile, ma non ho tolto il vecchio. Ora la mia auto va a 500 miglia all'ora. -- Steven Wright -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/87ipy0k2yr@mother.nostromo.wy
Re: debian-installe e password MD5
On 07/01/2011 17:52, Paride Desimone wrote: Il giorno ven, 07/01/2011 alle 17.30 +0100, Davide Prina ha scritto: Faccio presente che per l'MD5 è stato dimostrato che è semplice trovare una collisione e quindi non andrebbe usato per la gestione delle password. E gnu/linux, non usa md5 per permettere l'accesso tramite password? di default no. In teoria dovresti aver configurato PAM per la gestione delle password e nel file di configurazione trovi questo: $ cat /etc/pam.d/common-password [...] password [success=1 default=ignore] pam_unix.so obscure sha512 [...] e quindi viene usato l'algoritmo sha512. Poi è possibile configurare il tutto per usare MD5, ma è altamente sconsigliato Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Motivi per non comprare/usare ms-windows-vista: http://badvista.fsf.org/ Non autorizzo la memorizzazione del mio indirizzo su outlook -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4d274f12.10...@gmail.com
Re: debian-installe e password MD5
Il giorno ven, 07/01/2011 alle 17.30 +0100, Davide Prina ha scritto: > Faccio presente che per l'MD5 è stato dimostrato che è semplice trovare > una collisione e quindi non andrebbe usato per la gestione delle password. E gnu/linux, non usa md5 per permettere l'accesso tramite password? Paride -- http://keyserver.linux.it/pks/lookup?op=get&search=0xCC6CA35C690431D3 Chi è pronto a rinunciare alle proprie libertà fondamentali per comprarsi briciole di temporanea sicurezza non merita né la libertà né la sicurezza.” (Benjamin Franklin, 11 novembre 1755) -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1294419146.12518.0.ca...@rivendel.homelinux.com
Re: debian-installe e password MD5
On 07/01/2011 16:50, daniele.g wrote: dgiglio (daniele.g) writes: Noto che nella preparazione di un'installazione automatica è possibile proteggere le password da assegnare calcolandone l'hash Vuol dire che solo io conosco il valore originale della pw. Ora, dal momento che notoriamente MD5 è una funzione unidirezionale, com'è possibile che il sistema riesca ad assegnare all'utente la pw in chiaro? Forse ho capito, il gestore delle pw assegna il valore sapendo che si tratta di un hash e quando l'utente inserisce un pw ne calcola l'hash e lo confronta con quello memorizzato. infatti, quando si inserisce una password in realtà non viene salvata la password stessa, ma l'hash calcolato su tale password. Questo vuol dire che tutte le stringhe che hanno quell'hash (collisioni) permettono l'accesso al sistema. Però non ho capito cosa intendi per installazione automatica. Faccio presente che per l'MD5 è stato dimostrato che è semplice trovare una collisione e quindi non andrebbe usato per la gestione delle password. Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Fate una prova di guida ... e tenetevi la macchina!: http://linguistico.sf.net/wiki/doku.php?id=usaooo2 Non autorizzo la memorizzazione del mio indirizzo su outlook -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4d273faa.8050...@gmail.com
Re: debian-installe e password MD5
dgig...@iol.it (daniele.g) writes: > Noto che nella preparazione di un'installazione automatica è possibile > proteggere le password da assegnare calcolandone l'hash. Mi viene una > curiosità, dal momento che per calcolare tale hash si esegue il seguente > comando: > > $ printf "r00tme" | mkpasswd -s -m md5 > > Vuol dire che solo io conosco il valore originale della pw. Ora, dal > momento che notoriamente MD5 è una funzione unidirezionale, com'è > possibile che il sistema riesca ad assegnare all'utente la pw in chiaro? > > Non capisco. Forse ho capito, il gestore delle pw assegna il valore sapendo che si tratta di un hash e quando l'utente inserisce un pw ne calcola l'hash e lo confronta con quello memorizzato. -- Dona i tuoi cicli di clock alla ricerca! http://boinc.berkeley.edu/ Se l'ignoranza fosse un piacere, tu saresti multi-orgasmico. -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/87mxnck91y@mother.nostromo.wy
debian-installe e password MD5
Noto che nella preparazione di un'installazione automatica è possibile proteggere le password da assegnare calcolandone l'hash. Mi viene una curiosità, dal momento che per calcolare tale hash si esegue il seguente comando: $ printf "r00tme" | mkpasswd -s -m md5 vuol dire che solo io conosco il valore originale della pw. Ora, dal momento che notoriamente MD5 è una funzione unidirezionale, com'è possibile che il sistema riesca ad assegnare all'utente la pw in chiaro? Non capisco. -- Dona i tuoi cicli di clock alla ricerca! http://boinc.berkeley.edu/ Non solo Guinness -- Linux e' buono anche per te. -- Banzai, su IRC -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/87tyhkkam7@mother.nostromo.wy
[Risolto]Re: apt-get update e MD5 non corrispondente
Paolo Sala scrisse in data 04/07/2008 12:00: Qualcuno sa cosa mi è successo e magari qualche consiglio su come ovviare al problema? Si è risolto tutto da solo semplicemente mangiando una piatto di tagliatelle, un buon bicchiere di vino ed un caffé. Ciao e grazie a tutti lo stesso. Piviul -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: apt-get update e MD5 non corrispondente
fde scrisse in data 04/07/2008 11:50: io non ho problemi: io invece ottengo: Impossibile ottenere http://security.debian.org/dists/stable/updates/main/binary-i386/Packages.gz Somma MD5 non corrispondente Lettura della lista dei pacchetti in corso... Fatto W: Impossibile controllare la lista dei pacchetti sorgente http://security.debian.org stable/updates/main Packages (/var/lib/apt/lists/security.debian.org_dists_stable_updates_main_binary-i386_Packages) - stat (2 No such file or directory) W: È consigliabile eseguire apt-get update per correggere questi problemi E: Impossibile scaricare alcune file di indice, essi verranno ignorati, oppure si useranno quelli precedenti. Qualcuno sa cosa mi è successo e magari qualche consiglio su come ovviare al problema? Grazie mille Piviul -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
apt-get update e MD5 non corrispondente
Ciao a tutti, da oggi quando faccio un apt-get update su pc con debian stable ottengo: Impossibile ottenere http://security.debian.org/dists/stable/updates/main/binary-i386/Packages.gz Somma MD5 non corrispondente Capita anche a voi? Piviul -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: somme md5
On Sun, 09 Dec 2007 11:56:05 +0100 Lucio Crusca <[EMAIL PROTECTED]> wrote: > e la somma md5 di nuovo non coincide. Quello che mi stupisce però non è il > fatto che sia di nuovo sbagliata, ma il fatto che sia uguale a quella del > primo DVD masterizzato... possibile che si sia verificato per due volte lo > stesso errore di lettura/scrittura? Ovviamente no, infatti se provo una > terza volta il risultato è di nuovo lo stesso... cosa sto sbagliando? Beh, se ci pensi non è che fai una copia esatta come faresti con cp. Nel dvd vengono scritte altre cose, come un label, il programma di masterizzazione, ecc. Ti dico come avevo fatto io: # isoinfo -d -i Segnati i valori di "Logical block size" e "Volume size". A questo punto lanci # dd if=/dev/dvdrw bs= count= |md5sum e dovrebbe restituirti il valore giusto. Ti dico subito che è lentissimo. Ciao!
Re: somme md5
Lucio Crusca wrote: ho un problema con la verifica dei dvd. Masterizzo un dvd con growisofs: # growisofs -speed=4 -dvd-compat -Z /dev/dvd=debian-testing-i386-DVD-3.iso # md5sum /dev/dvd 13eedd69836b18f9fbab1895a7fa6b6f /dev/dvd Verifico l'md5 originale c871c435260357a92012d4b1b7dd6f78 debian-testing-i386-DVD-3.iso secondo me stai calcolando l'md5 su due cose differenti o meglio due dimensioni differenti. Probabilmente con questo comando riesci a fare il confronto esattamente (in ogni caso il comando dovresti trovarlo sulla guida per l'installazione di Debian) dd if=/dev/dvd | \ head -c `stat --format=%s debian-testing-i386-DVD-3.iso` | \ md5sum Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Strumenti per l'ufficio: http://it.openoffice.org GNU/Linux User: 302090: http://counter.li.org Non autorizzo la memorizzazione del mio indirizzo su outlook -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
somme md5
Ciao *, ho un problema con la verifica dei dvd. Masterizzo un dvd con growisofs: # growisofs -speed=4 -dvd-compat -Z /dev/dvd=debian-testing-i386-DVD-3.iso [...] Poi calcolo l'md5 per verificare se l'ha masterizzato bene: # md5sum /dev/dvd 13eedd69836b18f9fbab1895a7fa6b6f /dev/dvd Verifico l'md5 originale c871c435260357a92012d4b1b7dd6f78 debian-testing-i386-DVD-3.iso Bene, e meglio male, le somme non coincidono, quindi cambio DVD e lo masterizzo di nuovo. # growisofs -speed=4 -dvd-compat -Z /dev/dvd=debian-testing-i386-DVD-3.iso [...] Ovviamente alla fine verifico anche il secondo dvd masterizzato: # md5sum /dev/dvd 13eedd69836b18f9fbab1895a7fa6b6f /dev/dvd e la somma md5 di nuovo non coincide. Quello che mi stupisce però non è il fatto che sia di nuovo sbagliata, ma il fatto che sia uguale a quella del primo DVD masterizzato... possibile che si sia verificato per due volte lo stesso errore di lettura/scrittura? Ovviamente no, infatti se provo una terza volta il risultato è di nuovo lo stesso... cosa sto sbagliando? Lucio. -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
MD5 errati nei pacchetti
Ho notato questa cosa: $ debsums -a --no-locale-purge --silent nautilus manpages-it \ libgnomevfs2-0 libgcj-common debsums: checksum mismatch nautilus file /usr/share/doc/nautilus/changelog.Debian.gz debsums: checksum mismatch manpages-it file /usr/share/man/it/man1/vi.1.gz debsums: checksum mismatch libgnomevfs2-0 file /usr/share/doc/libgnomevfs2-0/changelog.Debian.gz debsums: checksum mismatch libgcj-common file /usr/share/doc/libgcj-common/copyright debsums: checksum mismatch libgcj-common file /usr/share/doc/libgcj-common/changelog.Debian.gz qualcuno conferma questi MD5 sbagliati? Naturalmente i pacchetti devono essere installati a sistema per rilevare l'errore. Io uso Lenny e tutti i pacchetti sono aggiornati. Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Petizione per liberare i PC: http://www.petitiononline.com/liberasw/ Non autorizzo la memorizzazione del mio indirizzo su outlook -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: apt-get up......MD5
Salvatore Larosa wrote: Impossibile ottenere http://ftp.it.debian.org/debian/dists/etch/main/binary-i386/Packages.bz2 Somma MD5 non corrispondente Cos'è MD5 non corrispondente? $ man md5sum l'MD5 è una stringa che permette di verificare se un pacchetto è stato alterato o è corrotto. In parole povere: per ogni sequenza di byte (quindi anche un file) è possibile ricavare una stringa di X caratteri che permette di identificare quella sequenza di byte (naturalmente poiché X è molto piccolo, di solito 16, 32, 64 byte) più file hanno lo stesso MD5, però, per il calcolo delle probabilità, è difficile fare una modifica ad una sequenza di byte preservando l'MD5 ed ottenere qualcosa di "usabile". Una volta che hai la sequenza di byte e il suo MD5, allora puoi, con una percentuale d'errore trascurabile, verificare se il file è integro o se è corrotto o è stato modificato da qualcuno. Il messaggio che ti è stato visualizzato dice che c'è qualcosa che non va ... la verifica è fallita. Come posso risolvere il problema? Ho cercato nel forum ma nessuno ha questo problema! cambiare repository o attendere un po'. Alle volte dei repository si disallineano e hai quei messaggi di errore. In ogni caso quando hai quei messaggi è buona cosa non prelevare ed installare nulla da quel repository fino a quando non si sistemano le cose. Per sistemarsi basta fare ogni tanto un # apt-get update o cambiare repository e dare lo stesso comando Ciao Davide -- Dizionari: http://linguistico.sourceforge.net/wiki Strumenti per l'ufficio: http://it.openoffice.org GNU/Linux User: 302090: http://counter.li.org Non autorizzo la memorizzazione del mio indirizzo su outlook
apt-get up......MD5
Dopo aver risolto l prblema (semplicemente aspettando un giorno) si propone un altro problema. Dopo aver aggiunto le key da wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | apt-key add - quando lancio apt-get update succede questo: debian:~# apt-get update Get:1 http://ftp.it.debian.org etch Release.gpg [189B] Get:2 http://ftp.it.debian.org etch Release [74,4kB] Get:3 http://ftp.it.debian.org etch/main Packages [4200kB] Get:4 http://ftp.it.debian.org etch/main Sources [1201kB] Get:5 http://security.debian.org etch/updates Release.gpg [189B] Get:6 http://security.debian.org etch/updates Release [24,3kB] Get:7 http://security.debian.org etch/updates/main Packages [6528B] Ign http://security.debian.org etch/updates/main Sources/DiffIndex Get:8 http://security.debian.org etch/updates/main Sources [1700B] Scaricato 5508kB in 18s (301kB/s) Impossibile ottenere http://ftp.it.debian.org/debian/dists/etch/main/binary-i386/Packages.bz2 Somma MD5 non corrispondente Impossibile ottenere http://ftp.it.debian.org/debian/dists/etch/main/source/Sources.bz2 Somma MD5 non corrispondente Impossibile ottenere http://security.debian.org/dists/etch/updates/main/binary-i386/Packages.bz2 Somma MD5 non corrispondente Lettura della lista dei pacchetti in corso... Fatto W: Impossibile controllare la lista dei pacchetti sorgente http://ftp.it.debian.org etch/main Packages (/var/lib/apt/lists/ftp.it.debian.org_debian_dists_etch_main_binary-i386_Packages) - stat (2 No such file or directory) W: Impossibile controllare la lista dei pacchetti sorgente http://security.debian.org etch/updates/main Packages (/var/lib/apt/lists/security.debian.org_dists_etch_updates_main_binary-i386_Packages) - stat (2 No such file or directory) W: È consigliabile eseguire apt-get update per correggere questi problemi E: Impossibile scaricare alcune file di indice, essi verranno ignorati, oppure si useranno quelli precedenti. Cos'è MD5 non corrispondente? Come posso risolvere il problema? Ho cercato nel forum ma nessuno ha questo problema! Grazie! -- View this message in context: http://www.nabble.com/apt-get-up......MD5-tf2529955.html#a7050688 Sent from the debian-italian mailing list archive at Nabble.com.
Verifica MD5 fra Iso e DVD
Scusate se riprendo un post, che però purtroppo non ho risolto poco tempo fa. Comunque creo una iso dei file da masterizzare, e poi effettuo la masterizzazione su DVD. La comparazione fra i due file MD5 iso ed i i file contenuti nel DVD porta a risultati completamente differenti e quindi non è la strada giusta. In pratica md5 my.iso non può esser confrontata con dd if=/dev/cdrom | md5 Ho risolto parzialmente nello script, montando la iso e poi facendogli effettuare il calcolo del MD5 su tutti i file, redirigendoli su un nuovo file, poi faccio lo stesso controllo sul DVD e poi infine confronto i due file. Funziona al 90% in quanto mi trovo serie di file con errori e senza md5. Per processare tutti i file sulla iso montata e sul dvd entro nella directory e poi : find -exec md5sum >> checksums.md5 {} \; Uso il find visto che non posso stilare una lista in quanto copio una serie di directory molto lunga che varia spesso, tant'è che per creare la iso gli dico di copiare tutto escludendo i file di una file contenente ciò che deve esser escluso. Comunque come posso fare ad effettuare il controllo fra DVD ed ISO di una corretta masterizzazione come esegue nell'opzione k3b o meglio ancora fra file dell'hd con la iso e poi fra la iso e il dvd ? -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
MD5 errati o corrotti
Ciao da 2 giorni sembra che periodicamente si "corrompono" i file... ho fatto 100 prove per vedere se c'era qualcosa di strano. esempio: File: /lib/modules/2.4.18-bf2.4/kernel/drivers/sound/sgalaxy.o MD5 : 3ERFv7MxigD+lhJ9+20hsQ== , FK6BSFsAmWZf927apSlUDg== SHA1 : tvd1HUA6gxpyGsNOBC06PJeIkQ0= , 5LoG6pIM6gLzeOPUS9LKl1cGn2c= Secondo voi cosa può essere? ho appena cambiato disco mettendone 1 nuovo. Non capisco chi/cosa possa modificare il checksum... o forse è il comando checksum che è impazzito? grazie PS uso una woody (prima o poi si farà l'upgrade a sarge) ___ Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB http://mail.yahoo.it -- Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [EMAIL PROTECTED] To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: password md5
On Wednesday 04 January 2006 13:11, Davide Prina wrote: > petdog ha scritto: > > [EMAIL PROTECTED]:~/Desktop$ echo 'blah blah' | md5sum > > 6a5fb9ebd6c8ea7efb53d071053ef778 - > > > > o no? > > no perché questo comando include anche una new line nel calcolo dell'md5 > > bisogna fare > > $ echo -n 'blah blah' | md5sum > > Ciao > Davide e in effetti Davide, hai proprio ragione !! stavo confrontando l'output del comando md5 di Freebsd, con il comando echo di debian senza il -n, e non riuscivo a spiegarmi perche' fossero diversi ... Ora e' tutto chiaro.. e gli hash coincidono !! :) grazie Roberto
Re: password md5
petdog ha scritto: [EMAIL PROTECTED]:~/Desktop$ echo 'blah blah' | md5sum 6a5fb9ebd6c8ea7efb53d071053ef778 - o no? no perché questo comando include anche una new line nel calcolo dell'md5 bisogna fare $ echo -n 'blah blah' | md5sum Ciao Davide -- Dizionari: http://sourceforge.net/projects/linguistico Conoscere il TC: http://www.no1984.org Strumenti per l'ufficio: http://it.openoffice.org Sistema operativo: http://www.it.debian.org Browser: http://www.mozilla.org/products/firefox Client di posta: http://www.mozilla.org/products/thunderbird Linux User: 302090: http://counter.li.org -- Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa outlook: non voglio essere invaso da spam
Re: password md5
Roberto Pasini ha scritto: c'e' un modo in debian per visualizzare l'hash md5 di una stringa ? In freebsd vi e il comando: md5 pippo md5sum che mi restituisce l'hash md5 della stringa pippo... cerco una cosa simile... $ echo -n "pippo" | md5sum Ciao Davide -- Dizionari: http://sourceforge.net/projects/linguistico Conoscere il TC: http://www.no1984.org Strumenti per l'ufficio: http://it.openoffice.org Sistema operativo: http://www.it.debian.org Browser: http://www.mozilla.org/products/firefox Client di posta: http://www.mozilla.org/products/thunderbird Linux User: 302090: http://counter.li.org -- Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa outlook: non voglio essere invaso da spam -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: password md5
On Wednesday 04 January 2006 13:02, petdog wrote: > On 1/4/06, Roberto Pasini wrote: > > Ciao a tutti, > > c'e' un modo in debian per visualizzare l'hash md5 di una stringa ? > > In freebsd vi e il comando: > > > > md5 pippo > > > > che mi restituisce l'hash md5 della stringa pippo... cerco una cosa > > simile... Ciao e grazie, > > Roberto > > [EMAIL PROTECTED]:~/Desktop$ echo 'blah blah' | md5sum > 6a5fb9ebd6c8ea7efb53d071053ef778 - > > o no? ottimo, grazie !! :) R -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: password md5
On 1/4/06, Roberto Pasini wrote: > Ciao a tutti, > c'e' un modo in debian per visualizzare l'hash md5 di una stringa ? > In freebsd vi e il comando: > > md5 pippo > > che mi restituisce l'hash md5 della stringa pippo... cerco una cosa simile... > Ciao e grazie, > Roberto [EMAIL PROTECTED]:~/Desktop$ echo 'blah blah' | md5sum 6a5fb9ebd6c8ea7efb53d071053ef778 - o no?
password md5
Ciao a tutti, c'e' un modo in debian per visualizzare l'hash md5 di una stringa ? In freebsd vi e il comando: md5 pippo che mi restituisce l'hash md5 della stringa pippo... cerco una cosa simile... Ciao e grazie, Roberto -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
MD5 e ISO DVD
Ho masterizzato il mio primo DVD, una iso di Sarge (3.1a). Quando masterizzavo una iso su un CD ero abituato, se volevo controllare la correttezza della scrittura, a dare: $ md5sum /dev/hda e controllavo che corrispondesse a quello del file .iso. Facendolo però con la iso di sarge dvd, dopo averla masterizzata, mi viene restituito un valore diverso dal quello calcolato sul file .iso. Il dvd comunque parte regolarmente al boot, e una verifica dei file con md5sum -c md5sum.txt non ha restituito nessun errore. Il file .iso l'ho scaricato con bittorrent. Come si spiega questa cosa? Grazie. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: md5
Gianni Olivieri - wrote: > Il giorno Saturday 07 May 2005, alle 22:03, Davide Corio scrisse: > | qualcuno mi sa dire se è possibile creare l'hash md5 di un'intera > | directory? > | md5sum non lo permette. potresti pensare che l'MD5 di un file contenente gli MD5 dei file da sempre un MD5 e usare questo #!/bin/bash # DIR=/home/adezorzi/Mail MD5FILE=/tmp/md5file touch $MD5FILE for i in `find $DIR`; do if [ -d $i ]; then echo "salto DIR" else md5sum $i >> MD5FILE fi done md5sum $MD5FILE exit 0 naturalmente se cambiano le dir, il loro nome o la posizione dei file non lo vedi, e forse avresti problemi anche con il tar... cmq potresti poi aggiungere un find così da mettere i path e quindi sei apposto direi che eseguire il tar al solo scopo di fare un md5 è CPU e spazio sprecato :-P Alessandro -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: md5
Davide Corio ha scritto: qualcuno mi sa dire se è possibile creare l'hash md5 di un'intera directory? md5sum non lo permette. Verissimo, difatti poi ho optato per cfv. Cristian -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: md5
Il giorno Saturday 07 May 2005, alle 22:03, Davide Corio scrisse: | qualcuno mi sa dire se è possibile creare l'hash md5 di un'intera | directory? | md5sum non lo permette. Mi ero trovato anch'io in una situazione simile tempo fa volendo tenere sotto controllo i file di config in /etc e "provvisoriamente" risolsi con l'appoggio di tar in questo modo: agarthi:~# tar cf - /etc | md5sum naturalmente quel provvisoriamente e' rimasto definitivo :-) Spero che qualcuno comunichi soluzioni piu' pulite ed eleganti. Bye. | | | -- | Davide Corio [EMAIL PROTECTED] | Redomino S.r.l.C.so Monte Grappa 90/b - 10145 Torino - Italy | Tel: +39 011 19502871 - Fax: +39 011 19502871http://www.redomino.com | | | | -- | To UNSUBSCRIBE, email to [EMAIL PROTECTED] | with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] -- Gianni Olivieri | Debian/GNU Linux On Kernel 2.6.9-mh4 [EMAIL PROTECTED] | Linux registered user #333000 [EMAIL PROTECTED] |[EMAIL PROTECTED] (8) It is more complicated than you think. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
md5
qualcuno mi sa dire se è possibile creare l'hash md5 di un'intera directory? md5sum non lo permette. -- Davide Corio [EMAIL PROTECTED] Redomino S.r.l.C.so Monte Grappa 90/b - 10145 Torino - Italy Tel: +39 011 19502871 - Fax: +39 011 19502871http://www.redomino.com -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: sha1 vs md5
On Thu, 17 Feb 2005 00:00:17 +0100 automatic_jack <[EMAIL PROTECTED]> wrote: > On Fri, 04 Feb 2005 21:10:13 +0100 > dissident <[EMAIL PROTECTED]> wrote: > > > automatic_jack ha scritto: > > > > > Se ne può leggere una traduzione italiana: > > > > > > http://www.cryptogram.it/crypto-gram.html > > > > > > prelevando la versione del 15 Settembre 2004 > > > > infatti, io sono abbonato ad entrambe, ma non ho pensato a cercare gli > > archivi di quella italiana.. :-) > > -- > > Davide Alessio. > > "All art is but imitation of nature." > > -Lucius Annaeus Seneca > > > > > > -- > > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > > SHA-1 è stato "rotto": > > http://www.schneier.com/blog/archives/2005/02/sha1_broken.html > > era comunque nell' aria...mancava solo una data! > > Ciao :) Ulteriori dettagli: http://www.schneier.com/blog/archives/2005/02/cryptanalysis_o.html Ciao :)
Re: sha1 vs md5
On Fri, 04 Feb 2005 21:10:13 +0100 dissident <[EMAIL PROTECTED]> wrote: > automatic_jack ha scritto: > > > Se ne può leggere una traduzione italiana: > > > > http://www.cryptogram.it/crypto-gram.html > > > > prelevando la versione del 15 Settembre 2004 > > infatti, io sono abbonato ad entrambe, ma non ho pensato a cercare gli > archivi di quella italiana.. :-) > -- > Davide Alessio. > "All art is but imitation of nature." > -Lucius Annaeus Seneca > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] SHA-1 è stato "rotto": http://www.schneier.com/blog/archives/2005/02/sha1_broken.html era comunque nell' aria...mancava solo una data! Ciao :)
Re: sha1 vs md5
automatic_jack ha scritto: > Se ne può leggere una traduzione italiana: > > http://www.cryptogram.it/crypto-gram.html > > prelevando la versione del 15 Settembre 2004 infatti, io sono abbonato ad entrambe, ma non ho pensato a cercare gli archivi di quella italiana.. :-) -- Davide Alessio. "All art is but imitation of nature." -Lucius Annaeus Seneca -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: sha1 vs md5
On Thu, 03 Feb 2005 19:50:10 +0100 dissident <[EMAIL PROTECTED]> wrote: > Legolas wrote: > > di dafault viene effettuato un controllo sia sul'hash in md5, sia su > > quello in sha1... solo che pero' io devo sceglierne solo 1 dei 2, > > altrimenti il db e' troppo grande... > > > > pensavo sha1, mi pare un po' + robusto e poi avevo letto da qlk parte > > che l'md5 inizia, anche se con grandissime difficolta', ad essere unp > > po' bucato... voi che dite? > > leggi cosa viene detto qui: http://www.schneier.com/essay-074.html > > -- > Davide Alessio. > "All art is but imitation of nature." > -Lucius Annaeus Seneca > > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] Se ne può leggere una traduzione italiana: http://www.cryptogram.it/crypto-gram.html prelevando la versione del 15 Settembre 2004 Ciao :)
Re: sha1 vs md5
Legolas wrote: > di dafault viene effettuato un controllo sia sul'hash in md5, sia su > quello in sha1... solo che pero' io devo sceglierne solo 1 dei 2, > altrimenti il db e' troppo grande... > > pensavo sha1, mi pare un po' + robusto e poi avevo letto da qlk parte > che l'md5 inizia, anche se con grandissime difficolta', ad essere unp > po' bucato... voi che dite? leggi cosa viene detto qui: http://www.schneier.com/essay-074.html -- Davide Alessio. "All art is but imitation of nature." -Lucius Annaeus Seneca -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: sha1 vs md5
Alle 16:20, mercoled? 2 febbraio 2005, Legolas ha scritto: > (evitare rispo tipo: invece del floppy, usa un cd!) invece del floppy, usa una penna usb... :-) ih ih ih... Scusa, non ho resistito Bye! -- -gaspa- --- Powered by Debian GNU/Linux and Debian GNU/Hurd -- HomePage: iogaspa.altervista.org --- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: sha1 vs md5
On Thu, 03 Feb 2005 00:10:08 +0100 Fabrizio Mancini <[EMAIL PROTECTED]> wrote: > Legolas ha scritto: > > > ave... > > > > stavo configurando aide, e dato che stavo mettendo il programma + il > > database con tutti gli hash + altri vari file che servono al programma > > su un floppy, ho un po' di problemucci di spazio... sopratutto x > > quello che riguarda la grandezza del database... > > > > di dafault viene effettuato un controllo sia sul'hash in md5, sia su > > quello in sha1... solo che pero' io devo sceglierne solo 1 dei 2, > > altrimenti il db e' troppo grande... > > > > pensavo sha1, mi pare un po' + robusto e poi avevo letto da qlk parte > > che l'md5 inizia, anche se con grandissime difficolta', ad essere unp > > po' bucato... voi che dite? > > (evitare rispo tipo: invece del floppy, usa un cd!) > > il fatto non sta nell'essere bucato da parte di md5, perchè non ha > nessun buco. In sostanza si è dimostrato che se tu hai un elevato numero > di documenti, e di ognuno di questi ne fai un hash in md5, ad uno di > questi hash si può far corrispondere un altro documento con lo stesso > hash. nel senso che l'hash non è piu univoco, ma un singolo hash può > essere associato a due documenti distinti, perchè partendo dall'hash del > primo documento si può creare ad hoc un documento che abbia lo stesso > hash ma che sia differente dall'originale. > Questa implicazione apre si molte falle di sicurezza, poi sta a te > vedere la mole di dati che devi gestire. > spero di essere stato chiaro > ciao fabrizio Far corrispondere lo stesso hash a due o più testi distinti dovrebbe essere noto in letteratura come "attacco del compleanno"...a livello "accademico" sono state trovate collisioni sia per md5 (ad un livello preoccupante) che per sha1 (in una sua versione ridotta), ma occorre una discreta potenza di calcolo per realizzare l' attacco sopra citato oltre che una adeguata conoscenza
Re: sha1 vs md5
Legolas ha scritto: ave... stavo configurando aide, e dato che stavo mettendo il programma + il database con tutti gli hash + altri vari file che servono al programma su un floppy, ho un po' di problemucci di spazio... sopratutto x quello che riguarda la grandezza del database... di dafault viene effettuato un controllo sia sul'hash in md5, sia su quello in sha1... solo che pero' io devo sceglierne solo 1 dei 2, altrimenti il db e' troppo grande... pensavo sha1, mi pare un po' + robusto e poi avevo letto da qlk parte che l'md5 inizia, anche se con grandissime difficolta', ad essere unp po' bucato... voi che dite? (evitare rispo tipo: invece del floppy, usa un cd!) il fatto non sta nell'essere bucato da parte di md5, perchè non ha nessun buco. In sostanza si è dimostrato che se tu hai un elevato numero di documenti, e di ognuno di questi ne fai un hash in md5, ad uno di questi hash si può far corrispondere un altro documento con lo stesso hash. nel senso che l'hash non è piu univoco, ma un singolo hash può essere associato a due documenti distinti, perchè partendo dall'hash del primo documento si può creare ad hoc un documento che abbia lo stesso hash ma che sia differente dall'originale. Questa implicazione apre si molte falle di sicurezza, poi sta a te vedere la mole di dati che devi gestire. spero di essere stato chiaro ciao fabrizio
sha1 vs md5
ave... stavo configurando aide, e dato che stavo mettendo il programma + il database con tutti gli hash + altri vari file che servono al programma su un floppy, ho un po' di problemucci di spazio... sopratutto x quello che riguarda la grandezza del database... di dafault viene effettuato un controllo sia sul'hash in md5, sia su quello in sha1... solo che pero' io devo sceglierne solo 1 dei 2, altrimenti il db e' troppo grande... pensavo sha1, mi pare un po' + robusto e poi avevo letto da qlk parte che l'md5 inizia, anche se con grandissime difficolta', ad essere unp po' bucato... voi che dite? (evitare rispo tipo: invece del floppy, usa un cd!) -- .enjoy. legolas CMlug member: http://www.cmlug.org "Io sono un clown, e faccio collezione di attimi..." (Heinrich Boll - Opinioni di un clown) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
dpkg ed errata autenticazione MD5
Ciao :) Ho aggiornato la mia woody di fine 2001, tramite cd trovati in una rivista, tutto ok, l' unico prob e' che appunti-informatica-libera, che volevo togliere mi da il seguente errore: -- dpkg: errore di formato, nel file `/var/lib/dpkg/available' vicino alla riga 28743 pacchetto `appunti-informatica-libera': il campo dettagli del file `MD5sum' è vuoto -- Non riesco in nessun modo a disinstallare il file, come devo fare per toglierlo ? ho provato con dpkg --purge --force- etc ma non ci sono riuscito, non volevo smanettare a vanvera in /var/dpkg/etc. bye -- mikj
Re: MD5 Sums errato
On Sunday 14 October 2001 13:01, mille wrote: > ciao.. > ho scaricato il primo e il secondo cd Debian 2.2r3 mentre nel primo > coincide, il secondo cd ha un MD5 Sums differente da quello da cui ho > scaricato (http://www.linuxiso.org/debian.html) > > devo riscaricarlo? :( no, sincronizzalo con rsync supponendo che l'immangine si chiami /home/img/binary-i386-2.raw il comando é: # cd /home/img # rsync --verbose --progress --stats --block-size=8192 ftp.dal.quale.hai.scaricato::cd-images/debian/2.2_rev3/binary-i386-2.raw . questo utimo comando tutto su una linea e con il punto finale (io di solito lo faccio in uno script) note: 1. apparentemente si blocca per mollto tempo, e se interrompi i check, devi ricominciare daccapo. 2. ti serve atri 700 MB di spazio nella partizione per questo controllo 3. non tutti i server hanno l'rsync attivato, per controllare usa: # rsync ftp.fsn.hu:: per esempio se tu volessi usare ftp.fsn.hu, il comando sarebbe: # cd /home/img # rsync --verbose --progress --stats --block-size=8192 ftp.fsn.hu::cdimages/debian/2.2_rev3/i386/binary-i386-2.iso . naturalmente in questo caso dovresti rinominare a tua immagine iso in "binary-i386-2.iso" ciao, MaX _ Do You Yahoo!? Get your free @yahoo.com address at http://mail.yahoo.com
MD5 Sums errato
ciao.. ho scaricato il primo e il secondo cd Debian 2.2r3 mentre nel primo coincide, il secondo cd ha un MD5 Sums differente da quello da cui ho scaricato (http://www.linuxiso.org/debian.html) devo riscaricarlo? :(