Computer >> คอมพิวเตอร์ >  >> ระบบ >> Linux

ไฟล์รหัสผ่านเงา


ไฟล์รหัสผ่านเงาคืออะไร

ไฟล์รหัสผ่านเงา หรือที่เรียกว่า /etc/shadow เป็นไฟล์ระบบใน Linux ที่เก็บรหัสผ่านผู้ใช้ที่เข้ารหัสและสามารถเข้าถึงได้เฉพาะผู้ใช้รูท ป้องกันไม่ให้ผู้ใช้ที่ไม่ได้รับอนุญาตหรือผู้ประสงค์ร้ายบุกรุกเข้าสู่ระบบ

แนวทางปฏิบัติทั่วไปในการจัดเก็บรหัสผ่านในไฟล์ /etc/passwd จะทำให้ระบบ Linux เสี่ยงต่อการถูกบุกรุก เพื่อขจัดช่องโหว่นี้ ระบบ Linux ที่ใหม่กว่าจะใช้ไฟล์ /etc/shadow เพื่อจัดเก็บรหัสผ่านของผู้ใช้แทน

ไฟล์รหัสผ่านแบบดั้งเดิมถูกเก็บรักษาไว้ใน /etc/passwd แต่รหัสผ่านที่แฮชจริงจะถูกเก็บไว้ใน /etc/shadow