Русская Википедия:Теневой пароль

Материал из Онлайн справочника
Версия от 17:44, 19 сентября 2023; EducationBot (обсуждение | вклад) (Новая страница: «{{Русская Википедия/Панель перехода}} <noinclude>{{к удалению|2023-04-06}}</noinclude> {{нет ссылок|дата=2023-04-06}} '''Теневой пароль''' — папка в Linux системах, в которой хранятся все имена пользователей и хеши паролей. В старых версиях Linux список пользователей и па...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигацииПерейти к поиску

Шаблон:К удалению Шаблон:Нет ссылок Теневой пароль — папка в Linux системах, в которой хранятся все имена пользователей и хеши паролей.

В старых версиях Linux список пользователей и пароли хранились в файле /etc/password. С точки зрения безопасности это не очень хорошо, т.к. доступ к именам пользователей нужен многим программам. К примеру при выполнении команды ls нужной для доступа к списку пользователей для получения имен владельцев файлов.

Поскольку файл доступен всем пользователям, то и зашифрованные варианты паролей тоже доступны, а значит, любой хакер сможет запустить подбор паролей.

Эта проблема была решена перемещением хешей паролей в папку /etc/shadow, доступная только администратору (root). Файл /etc/password остался открытым для всех, но пароли в нём больше не доступны.