|  |
| |
| kumi123 |
shadow에는 비밀번호 암호화한게 들어있잖아요
의미부여로 그런이름으로 만든것같은데요
|
2013/07/15 |
|
| hjt7942 |
passwd는 누구나 열람 가능하기때문에 과거에 passwd에 암호가 표시되니깐 크래커들이 암호알고리즘을 크래킹해서 비밀번호를 해석함.. 그래서 2번째 필드의 암호를 x로 바꾸고 루트만 볼수있도록 shadow로 따로 관리한다고 들었습니다. |
2013/07/15 |
|
| hjt7942 |
그래서 감춰놓는 의미로 shadow 사용한것 같습니다.. |
2013/07/15 |
|
| HongMK900 |
리눅스에서 pwconv 명령을 실행하면 /etc/passwd 에 있는 항목중 비밀 번호에 해당하는 영역을 x로 만든 후 /etc/shadow 파일을 만들어 비밀번호의 해시값을 저장 해 놓습니다. /etc/passwd 는 일반 사용자도 열람 가능하지만 /etc/shadow 는 root만 열람 가능하도록 설정되죠. 기본적으로 pwconv 명령을 한 상태로 적용되어 있습니다.
pwunconv 명령을 실행하면 /etc/shadow 파일이 사라지고 /etc/passwd 파일에 모든 정보가 담깁니다. 물론 일반사용자가 열람 가능한 상태가 됩니다. 그러므로 보안을 위해 pwconv 상태로 둬야합니다. |
2013/08/13 |
|