Использование ruby ​​для генерации хэшей в стиле шифрования SHA512, отформатированных для / etc / shadow?

Я хочу сгенерировать хешированные пароли SHA512 для включения непосредственно в файл / etc / shadow для использования с пользовательским ресурсом chef . Обычно для этого я обращаюсь к библиотеке stdlib Digest , но она не генерирует хэш в правильном формате:

ruby-1.9.2-p136 :001 > require 'digest/sha2'
 => true 
ruby-1.9.2-p136 :002 > Digest::SHA512.hexdigest('test')
 => "ee26b0dd4af7e749aa1a8ee3c10ae9923f618980772e473f8819a5d4940e0db27ac185f8a0e1d5f84f88bc887fd67b143732c304cc5fa9ad8e6f57f50028a8ff" 

Формат, который требуется теневому файлу, следующий:

$6$/ShPQNXV$HJnibH9lw01qtYqyJQiBf81ggJB2BGUvKA7.kv39HGCeE.gD4C/SS9zAf5BrwOv3VJzvl99FpHYli9E8jykRC0

Вещи, которые я ' Мы рассмотрели:

  • Модуль openssl «dgst» возвращает тот же формат, что и .hexdigest, а его модуль «passwd» не включает поддержку SHA512.
  • String # crypt, но он не поддерживает SHA512. (править: это только в случае OSX - современные дистрибутивы Linux будут работать, если вы укажете «$ 6 $ somesalt» в качестве соли)
  • ruby-crypt гем, но он не поддерживает SHA512

Для сравнения , что-то, что действительно возвращает правильный формат, - это крипта PHP , но я бы предпочел не выполнять выполнение на PHP для чего-то, что должно быть простым.

7
задан Gabe Martin-Dempesy 3 March 2011 в 16:19
поделиться