Thiet ke website | Web design Company | Thư viện Webmaster | Designer

THƯ VIỆN WEBMASTER: Trang chủ Tutorial Security [Linux] - Tìm hiểu file /etc/shadow

[Linux] - Tìm hiểu file /etc/shadow

(0 votes, average 0 out of 5)

Các hệ thống Linux truyền thống sử dụng cách lưu trữ thông tin tài khoản người dùng trong file /etc/passwd. Tuy nhiên mật khẩu trong file này được lưu trữ bằng một ký tự “x”.

Trên hệ thống Linux có một file thứ 2 được gọi là file /etc/shadow lưu trữ tất cả các mật khẩu của người dùng đã được mã hóa cũng như lưu trữ một số thông tin khác như tên đăng nhập của người dùng, các thông tin về thời gian hết hạn của mật khẩu … 

Chỉ có người dùng root mới có quyền đọc file /etc/shadow do đó thông tin tài khoản người dùng được bảo mật trên hệ thống.

Giống như file /etc/passwd, mỗi trường trong file /etc/shadow được ngăn cách bằng dấu “:”.

Ví dụ : nobody : * : 15093 : 0 : 99999 : 7 : : :

Trường thứ 1 : tên người dùng được đặt tối đa là 8 ký tự, được dùng các ký tự viết hoa nhưng thông thường tên người dùng được đặt bằng các ký tự viết thường. Tên người dùng trong file này khớp với tên người dùng trong file /etc/passwd. Trong ví dụ trường thứ nhất là “nobody”.

Trường thứ 2 : mật khẩu của người dùng, mật khẩu này đã được mã hóa sử dụng thuật toán MD5 và các thuật toán khác.

Nếu thông tin trong trường thứ 2 là ký tự trắng (không có ký tự) : tài khoản người dùng chưa được đặt mật khẩu, người dùng chỉ cần sử dụng username để đăng nhập vào hệ thống.

Nếu thông tin trong trường thứ 2 là ký tự * : tài khoản người dùng đã bị vô hiệu hóa trên hệ thống.

Trường thứ 3 : số lượng ngày kể từ khi mật khẩu được thay đổi lần cuối cùng (lần thay đổi mật khẩu cuối cùng được tính từ ngày 1-01-1970). Trong ví dụ trường thứ 3 bằng “15093” ngày.

Trường thứ 4 : số lượng ngày tối thiểu được yêu cầu giữa các lần thay đổi mật khẩu (số lượng ngày còn lại trước khi người dùng được phép thay đổi mật khẩu). Trong ví dụ trường thứ 4 bằng “0” có nghĩa người dùng được phép thay đổi mật khẩu bất kỳ lúc nào.

Trường thứ 5 : số lượng ngày tối đa mà mật khẩu còn giá trị (sau khi người dùng bị bắt buộc thay đổi mật khẩu). Trong ví dụ trường thứ 5 bằng “99999” ngày cho biết người dùng có thể sử dụng mật khẩu của họ mà không phải thay đổi trong rất nhiều năm.

Trường thứ 6 : số lượng ngày trước khi mật khẩu bị hết hạn sử dụng mà người dùng sẽ được cảnh báo để phải thay đổi mật khẩu. Trong ví dụ trường thứ 6 bằng “7”. 

Trường thứ 7 : số lượng ngày mà tài khoản người dùng bị vô hiệu hóa sau khi mật khẩu hết hạn sử dụng.

Trường thứ 8 : số lượng ngày mà tài khoản người dùng bị vô hiệu hóa kể từ ngày 1-01-1970.

Chú ý :
Ký tự "$" trước mật khẩu đã được mã hóa của người dùng cho biết mật khẩu này được tạo sử dụng một thuật toán mã hóa khác (không phải DES).
Ví dụ : Mật khẩu có dạng "$1$" cho biết mật khẩu được mã hóa bởi thuật toán dựa trên MD5.


busy
 

ĐĂNG KÝ NHẬN TIN

Điền địa chỉ email muốn nhận tin mới từ Thư Viện Webmaster:

Donate US

- Ủng hộ THƯ VIỆN WEBMASTER bằng tin nhắn điện thoại. Soạn tin SMS TVW gửi đến 8717 hoặc 8617

- Ủng hộ qua Ngân Lượng

- Donate US via Paypal

THỐNG KÊ THÀNH VIÊN

Total Members : 5119
Latest Member : Phan Ánh Tuyết
Members Online : 1

THỐNG KÊ TRUY CẬP

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHôm nay3299
mod_vvisit_counterHôm qua4088
mod_vvisit_counterTuần này17044
mod_vvisit_counterTuần trước19675
mod_vvisit_counterTháng này77685
mod_vvisit_counterTháng trước81984
mod_vvisit_counterTất cả2247844

Đang trực tuyến: 43
IP: 38.107.179.218

MỚI BÌNH LUẬN

Bộ icon chim cánh cụt.
Sao tui kô down dc vậy admin.. Có link
Spring & Summer Landscapes Vector
link bộ này còn k vậy ad
40 Spa HD Wallpapers
Photo Trẻ em- Children 5
link die rồi vui lòng cập nhật lại
Source code xổ số, thống kê, dò số, soi
hix.admin xem the nao sao lai chuyen lin
PSD GFX VOL 34
this link die
AITOC - Shop by Brands
could you please reupload the extension?
Kryn.CMS Beta 0.8
Link die roài !
aheadWorks - AJAX Cart Pro
link broken
aheadWorks - Advanced Menu
Link broken
AITOC - Custom Options Templates
Link broken
aheadWorks - Automatic Related Products
Link broken
aheadWorks - Advanced Reports
Link broken
Hỗ trợ kỹ thuật
Kỹ Thuật
Administrator
Administrator
Support Online
Quảng Cáo
Support Online
Tài Khoản
Administrator
Administrator
Tin nhắn giấu số
SMS Hider
Dành cho thành viên
Đăng ký thành viên
Nạp Mana vào tài khoản
Thông báo từ BQT

Hướng dẫn nạp Mana
Nạp Mana bằng tin nhắn SMS
Nạp Mana bằng card điện thoại
Nạp Mana bằng cổng TTĐT Paypal
Nạp Mana bằng CK ngân hàng


Follow us on Twitter   Follow us on Facebook   Feed burner   Follow us on Google Buzz   Follow us on Stumblerupon   Follow us on Delicious