我刚刚在 IRC 上注册了一个昵称,并且必须使用密码才能注册它。鉴于我只使用过 IRC,但从未了解它的 P2P 机制,我想知道:
我在 Nickserv 注册的密码是否经过哈希处理,并复制到 IRC 网络中的所有其他节点?
该密码有盐吗?(它是什么?)
任何人都可以成为 IRC 中的对等点并查看我的密码的散列版本吗?
如果以上都不适用,并且 Nickserv 是集中运行的,那么谁来运行它?
我应该注意哪些其他风险?
我刚刚在 IRC 上注册了一个昵称,并且必须使用密码才能注册它。鉴于我只使用过 IRC,但从未了解它的 P2P 机制,我想知道:
我在 Nickserv 注册的密码是否经过哈希处理,并复制到 IRC 网络中的所有其他节点?
该密码有盐吗?(它是什么?)
任何人都可以成为 IRC 中的对等点并查看我的密码的散列版本吗?
如果以上都不适用,并且 Nickserv 是集中运行的,那么谁来运行它?
我应该注意哪些其他风险?
我只能代表我多年前帮助运行的 UnrealIRCd,但我会试一试:
就风险而言:
X用于昵称身份验证的机器人。一些用户会/nick NickServ捕获身份验证尝试。在尝试进行身份验证之前,请确保您阅读了 MOTD 和其他文档。作为一个半流的 IRCop,我不会太指望密码的安全性。IRC 是 Internet 早期的一种协议,当时安全性并不是很重要的考虑因素。如果您没有使用 SSL 连接到服务器,那么它将以明文形式发送。一个体面的服务配置应该限制有多少服务器可以访问信息,并且流氓节点不能简单地连接,但是对于 Internet 上的大多数遗留系统来说,安全通常是事后考虑的,IRC 也不例外。