pa linux i ostali unixi smestaju podatke o korisniku i sifre unutar /etc/passwd i /etc/shadow, sifra je smestena u shadow-u i ako pogledas dozvole videces da samo root ima pravo da cita i da pise u tom fajlu. Tu su smestene sifre ali sama sifra je kodirana u jednoprolaznom algoritmu( znaci dobijen je neki string koji ne mozes nekom reverzibilnom metodom vratiti u cistu sifru). A sama utentikacija se vrsi tako sto korisnik unese password, on se onda propusta opet kroz taj isti algoritam i uporedjuju se ta dva stringa koja su izasla kao rezultat algoritma za enkripciju.
E sada posto administrator moze da cita /etc/shadow on samim tim ima izlazne vrednosti algoritma sto mu uneku ruku otezava posao jer ne moze sifre direktno da procita, vec mora da koristi bruteforece algoritam da izvlaci sifre
"E tako se to radi , kratko ali j.e.b.i.t.a.c.n.o"
Degojs car -
http://www.elitesecurity.org/t306994