• [^] # Re: Mot de passe ssha

    Posté par (site web personnel) . En réponse au message Authentification avec un mot de passe en SSHA. Évalué à 1.

    Bin justement, je ne tiens pas à changer mon stockage de mot de passe, je veux juste que sur un service précis, il puisse utiliser un mot de passe déjà en ssha (puisque dans ce contexte (sso), je n'ai pas le mot de passe en clair sous la main).

    Étant donné que ton système compare des md5, il stocke le md5 de la valeur a comparer. Donc il te faut un fichier avec les md5 de tes ssha (un autre /etc/shadow en quelque sorte). Et tu devrais utiliser un plugin pam pour lui dire de lire ce fichier lors d'une authentification.

    Étant donné que pam_unix ne permet pas de paramétrer le fichier shadow qu'il utilise, tu devra le recompiler sous un autre nom en ayant patché la lecture du fichier.