리눅스

 3916, 1/196 회원가입  로그인  
   gokore
   shadow 파일이라는게....

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=4316 [복사]


굳이 이름이 shadow가 아니어도 되는 건가요??

shadow의 조건이 뭔가요?


  Hit : 3691     Date : 2013/07/14 06:09



    
kumi123 shadow에는 비밀번호 암호화한게 들어있잖아요

의미부여로 그런이름으로 만든것같은데요
2013/07/15  
hjt7942 passwd는 누구나 열람 가능하기때문에 과거에 passwd에 암호가 표시되니깐 크래커들이 암호알고리즘을 크래킹해서 비밀번호를 해석함.. 그래서 2번째 필드의 암호를 x로 바꾸고 루트만 볼수있도록 shadow로 따로 관리한다고 들었습니다. 2013/07/15  
hjt7942 그래서 감춰놓는 의미로 shadow 사용한것 같습니다.. 2013/07/15  
HongMK900 리눅스에서 pwconv 명령을 실행하면 /etc/passwd 에 있는 항목중 비밀 번호에 해당하는 영역을 x로 만든 후 /etc/shadow 파일을 만들어 비밀번호의 해시값을 저장 해 놓습니다. /etc/passwd 는 일반 사용자도 열람 가능하지만 /etc/shadow 는 root만 열람 가능하도록 설정되죠. 기본적으로 pwconv 명령을 한 상태로 적용되어 있습니다.
pwunconv 명령을 실행하면 /etc/shadow 파일이 사라지고 /etc/passwd 파일에 모든 정보가 담깁니다. 물론 일반사용자가 열람 가능한 상태가 됩니다. 그러므로 보안을 위해 pwconv 상태로 둬야합니다.
2013/08/13