찾다
시스템 튜토리얼리눅스Linux의 섀도우 파일: 시스템 보안의 핵심

Linux 中的影子文件:保障系统安全的关键

Linux의 /etc/shadow 파일 전체 매뉴얼

Shadow 파일과 passwd 파일은 일반적으로 Linux에서 인증 프로세스를 수행하는 데 사용됩니다. 섀도우 파일은 시스템에 사용자 데이터를 저장하는 데 사용되는 텍스트 기반 파일입니다. 가장 중요한 것은 비밀번호가 암호화되거나 해시된 형식으로 저장되는 linux vi 명령입니다.

/etc/passwd 파일에 비밀번호를 저장하면 시스템이 쉽게 안전하지 않게 될 수 있습니다. 섀도우 파일에는 640 또는 400으로 설정된 파일 권한이 있습니다.

무엇을 다룰까요?

이 글에서는 Linux의 Shadow 파일에 대해 설명하겠습니다.

섀도우 파일이 필요한 이유는 무엇인가요?

Linux의 passwd 파일은 누구나 읽을 수 있으며 이를 위해 암호화된 비밀번호는 섀도우 파일이라는 다른 파일로 전송됩니다. 루트에서만 읽을 수 있습니다. 섀도우 파일은 /etc 폴더의 /etc/shadow에도 있습니다.

passwd 파일과 매우 유사하게 섀도우 파일의 첫 번째 배열에는 계정 이름이 포함되어 있으며 쉼표를 사용하여 다른 기본 키를 구분합니다. 암호화된 비밀번호가 포함된 별도의 파일을 갖는 것도 계정에 새 매개변수를 추가하는 데 도움이 됩니다. 이는 계정을 제어하고 비밀번호 만료를 제어하는 ​​데 도움이 되는 것으로 보고되었습니다.

Shadow 파일은 암호화된 비밀번호를 보호하기 위해 읽기 보호 상태로 유지됩니다. 파일에 대한 읽기 액세스 권한이 있는 사람은 누구나 암호화된 비밀번호를 해독하려고 시도할 수 있으므로 이는 중요한 보안 조치입니다.

섀도 파일의 보안 측면

Shadow 파일은 Linux 시스템의 루트 비밀번호를 재설정하는 데 유용한 도구입니다. 루트 사용자의 계정 항목을 찾고 일부 설정을 조작하여 루트 비밀번호를 복구할 수 있습니다. 그러나 섀도우 파일에서 비밀번호를 복구하는 프로세스는 현재 주제에서 벗어났습니다.

앞서 언급했듯이 섀도우 파일은 루트 디렉터리에서만 읽을 수 있습니다. 악의적인 계정 소유자가 다른 시스템 계정(리눅스 등 디렉토리 권한)을 해킹하려고 시도하면 나무에 머리를 부딪힐 것입니다. 누군가가 어떤 형태로든 비밀번호를 얻었다고 가정하면 비밀번호를 해독하는 데 걸리는 시간은 사용된 암호화 알고리즘에 따라 다릅니다. 그러나 암호화된 비밀번호를 해독하는 데는 몇 분에서 몇 년이 걸릴 수 있으므로 쉽지 않습니다.

섀도우 파일의 문장 패턴

섀도우 파일의 문장 패턴은 다음과 같습니다.

로그인:enencyrptedpassword:lastchangedate:min_age:max_age:warning:inactivity:expiration_date:reserved

윗줄의 배열은 일수로 표현됩니다. lastchange 및 만료는 날짜 배열입니다. 이러한 배열의 시간은 Unix 시간

linux 등 디렉터리 권한의 시작 날짜인 1970년 1월 1일에서 가져옵니다.

섀도우 파일의 기본 키에 대한 설명

이 파일에는 따옴표 ':'로 구분된 9개의 배열이 있습니다.

비트 배열에 대해 설명하겠습니다:

로그인: Shadow 파일의 모든 줄은 사용자 이름으로 시작됩니다. 사용자 이름은 Shadow 파일의 항목을 /etc/passwd의 항목에 연결합니다.

linux目录给用户权限_linuxt权限_linux etc目录 权限

cryptopassword: 암호화된 비밀번호에 대한 자리 표시자입니다. 그래서 실제 비밀번호와 전혀 유사하지 않더라도 말이죠. 여기에 * 또는 !가 있으면 해당 계정에 비밀번호가 없다는 의미입니다.

Lastchange Date – 기본적으로 Unix 시간의 시작부터 일수로 표시되는 날짜입니다. 이전 비밀번호 변경 날짜를 알려주는 시간입니다. 값이 0이면 사용자가 마지막으로 로그인했을 때 비밀번호를 변경해야 한다는 의미입니다.

minage – 이 배열은 날짜 값이 minage+lastage인 경우에만 비밀번호가 수정됨을 나타냅니다. 배열이 비어 있으면 언제든지 비밀번호를 수정할 수 있다는 의미입니다.

maxage – 이 배열은 날짜 값이 maxage+lastage일 때 비밀번호를 변경해야 함을 나타냅니다. 실제로는 비밀번호가 만료되는 날짜입니다. 빈 비밀번호의 경우 만료 날짜가 의미가 없으므로 maxage, warning 및 inactivity 배열이 필요하지 않습니다.

경고 – 날짜가 lastchange+maxage-warning으로 변경되거나 비밀번호 경고 기간이 시작되면 사용자에게 비밀번호를 변경하라는 경고가 표시됩니다. 값이 0이거나 공백(비어 있음)이면 경고 기간이 없음을 의미합니다.

비활성 – 비밀번호가 만료되더라도 사용자는 비활성 일수까지 비밀번호를 변경할 수 있습니다. 이 배열이 채워지지 않으면 비활성 기간이 없습니다.

만료 날짜 – 사용자 계정이 만료되는 날짜입니다. 이제부터 이 계정으로 로그인이 어렵습니다. 이 배열이 비어 있으면 계정이 만료되지 않습니다. 또한 여기서는 "0" 값을 사용하지 마십시오.

특별 표시: 이 장소는 평소에는 사용되지 않으며 향후 사용을 위해 예약되어 있습니다.

이제 위 배열에 대한 이해를 설명하기 위해 반례를 사용합니다. 섀도우 파일에서 다음 샘플 항목을 사용하세요.

linux-콘솔:$6$kKRCC8ip8nKtFjjdZJIj:12825:14:45:10:30:13096

배열의 각 비트를 점진적으로 분해해 보겠습니다.

1.linux-console은 사용자 이름입니다.

linux目录给用户权限_linux etc目录 权限_linuxt权限

2. 다음 배열은 사용자의 암호화된 비밀번호입니다. 매우 긴 비밀번호입니다. 그러나 단순화를 위해 약간 잘라냈습니다.

3. 사용자가 Unix 시대(예: 1970년 1월 1일) 이후 12825일 또는 2005년 2월 11일인 35일 1월 11일에 비밀번호를 변경했습니다.

4. 사용자가 비밀번호를 변경할 수 있는 최소 기간은 14일입니다. 비밀번호를 언제든지 변경할 수 있게 하려면 이 배열을 0으로 설정하십시오.

5. 비밀번호는 45일마다 재설정되어야 합니다.

6. 비밀번호 재설정 경고는 수정일 10일 전부터 표시됩니다.

7. 비밀번호가 만료되고 30일 이내에 로그인 작업이 수행되지 않으면 사용자 계정이 비활성화됩니다.

8. 계정은 Unix 시대 기준으로 13096일 또는 2005년 11월 9일에 만료됩니다.

추론

Shadow 파일은 계정 정보를 저장하는 데 특히 안전한 장소입니다. passwd 파일에 강력한 사용자 비밀번호가 있으면 보안 문제가 있습니다. 섀도우 파일을 루트에서 읽을 수 있도록 하면 악의적인 사용자와 공격자가 암호를 악용할 기회가 제거됩니다.

위 내용은 Linux의 섀도우 파일: 시스템 보안의 핵심의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
Linux와 Windows 간의 사용자 계정 관리의 차이점은 무엇입니까?Linux와 Windows 간의 사용자 계정 관리의 차이점은 무엇입니까?May 02, 2025 am 12:02 AM

사용자 계정 관리의 Linux와 Windows의 주요 차이점은 권한 모델 및 관리 도구입니다. Linux는 Unix 기반 권한 모델 및 명령 줄 도구 (예 : UserAdd, usermod, Userdel)를 사용하는 반면 Windows는 자체 보안 모델 및 GUI (Graphical User Interface) 관리 도구를 사용합니다.

Linux의 명령 줄 환경은 Windows보다 더 안전한 것보다 더 안전하게 만드는 방법은 무엇입니까?Linux의 명령 줄 환경은 Windows보다 더 안전한 것보다 더 안전하게 만드는 방법은 무엇입니까?May 01, 2025 am 12:03 AM

Linux 'scommandlinecanbemoresecurethanwindowsifmanagedCorrectly, Butrequires MourserUserKnowledge

Linux에서 USB 드라이브 마운트를 자동으로 만드는 방법Linux에서 USB 드라이브 마운트를 자동으로 만드는 방법Apr 30, 2025 am 10:04 AM

이 안내서는 Linux에서 부팅시 USB 드라이브를 자동으로 장착하여 시간과 노력을 절약하는 방법을 설명합니다. 1 단계 : USB 드라이브를 식별하십시오 LSBLK 명령을 사용하여 모든 블록 장치를 나열하십시오. USB 드라이브는 /dev /sdb1, /dev /sdc1 등으로 표시됩니다.

2025 년 Linux, Windows 및 Mac을위한 최고의 크로스 플랫폼 앱2025 년 Linux, Windows 및 Mac을위한 최고의 크로스 플랫폼 앱Apr 30, 2025 am 09:57 AM

크로스 플랫폼 애플리케이션은 소프트웨어 개발에 혁명을 일으켜 Linux, Windows 및 MacOS와 같은 운영 체제에서 완벽한 기능을 가능하게했습니다. 이렇게하면 장치를 기반으로 앱을 전환 할 필요가 없어서 일관된 경험을 제공합니다.

2025 년 AI 및 머신 러닝을위한 최고의 Linux 도구2025 년 AI 및 머신 러닝을위한 최고의 Linux 도구Apr 30, 2025 am 09:44 AM

인공 지능 (AI)은 의료 및 금융에서 예술 및 음악과 같은 창의적 분야에 이르기까지 수많은 부문을 빠르게 변화시키고 있습니다. 오픈 소스 특성, 적응성 및 성능 기능을 갖춘 Linux는 최고의 플라톤으로 등장했습니다.

GUI가없는 5 최고의 경량 리눅스 배포판GUI가없는 5 최고의 경량 리눅스 배포판Apr 30, 2025 am 09:38 AM

그래픽 사용자 인터페이스 (GUI)없이 빠르고 최소화하며 효율적인 Linux 배포를 찾고 계십니까? 경량의 GUI-LESS LINUX 배포판은 구형 하드웨어 또는 서버 및 임베디드 시스템과 같은 전문화 된 작업에 적합합니다. 그들은 더 적은 수의 res를 소비합니다

Redhat 배포판에 Wine 10.0을 설치하는 방법Redhat 배포판에 Wine 10.0을 설치하는 방법Apr 30, 2025 am 09:32 AM

Wine 10.0 안정 버전 릴리스 : Linux에서 Windows 애플리케이션 실행을 더 높은 수준으로 실행합니다. 이 오픈 소스 및 무료 응용 프로그램은 Linux 사용자가 Unix/Linux 운영 체제에서 Windows 소프트웨어 및 게임을 실행하여 10.0 안정 버전의 출시를 안내합니다! 이 버전에는 소스 코드 및 이진 패키지 다운로드가 제공되었으며 Linux, Windows 및 Mac과 같은 다양한 배포판을 지원합니다. 이 판은 1 년의 노력과 8,600 개가 넘는 개선을 구현하여 많은 흥미로운 개선을 가져옵니다. 주요 하이라이트는 다음과 같습니다. Bluetooth 장치에 대한 향상된 지원. HID 입력 장치에 대한 지원을 향상시킵니다. 32 비트 및 64 비트 애플리케이션의 최적화 성능.

RHEL에서 SQL Server를 설치하고 구성하는 방법RHEL에서 SQL Server를 설치하고 구성하는 방법Apr 30, 2025 am 09:27 AM

이 튜토리얼은 SQLCMD 명령 줄 도구, 데이터베이스 생성 및 기본 쿼리를 통해 RHEL 8.X 또는 9.X에 SQL Server 2022를 설치하여 안내합니다. 전제 조건 시작하기 전에 : 지원되는 RHEL 버전 (RHEL 8 또는 9). 수도

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

Dreamweaver Mac版

Dreamweaver Mac版

시각적 웹 개발 도구