Change shadow default crypt method to SHA-512
authorHugo Villeneuve <hugo@hugovil.com>
Tue, 30 Jul 2013 03:56:17 +0000 (23:56 -0400)
committerHugo Villeneuve <hugo@hugovil.com>
Tue, 30 Jul 2013 03:56:17 +0000 (23:56 -0400)
stage2/pkg/shadow

index fac61fa..cd03100 100644 (file)
@@ -20,11 +20,11 @@ hvconfig_pre()
     # cannot format them properly:
     sed -i -e 's/ ko//' -e 's/ zh_CN zh_TW//' man/Makefile.in
 
-    # Instead of using the default crypt method, use the more secure MD5 method
+    # Instead of using the default crypt method, use the more secure SHA-512 method
     # of password encryption, which also allows passwords longer than 8 characters.
     # It is also necessary to change the obsolete /var/spool/mail location for user
     # mailboxes that Shadow uses by default to the /var/mail location used currently:
-    sed -i -e 's@#ENCRYPT_METHOD DES@ENCRYPT_METHOD MD5@' \
+    sed -i -e 's@#ENCRYPT_METHOD DES@ENCRYPT_METHOD SHA512@' \
         -e 's@/var/spool/mail@/var/mail@' etc/login.defs
 }