Verificação de senha


Quando um usuário tenta fazer login, o sistema procura a entrada do usuário no arquivo /etc/shadow, combina o sal para o usuário com a senha digitada não criptografada e a criptografa a combinação do salt e da senha não criptografada usando o algoritmo de hash especificado.

  1. Se o resultado corresponder ao hash criptografado, o usuário digitou a senha correta.

  2. Se o resultado não corresponder ao hash criptografado, o usuário digitou uma senha incorreta, e a tentativa de login falhará.

Esse método permite que o sistema verifica se a senha digitada pelo usuário é a correta sem armazenar a senha de uma forma que ela possa ser copiada para fazer o login.

Referências