影象口令檔案

在Linux作業系統中,影象口令檔案(shadow password file)為保存用戶口令的系統檔案。

在Linux作業系統中,影象口令檔案(shadow password file)為保存用戶口令的系統檔案。一般地,用戶信息,包括口令,保存在稱為/etc/passwd的系統檔案中。 各個用戶的口令以加密形式存儲,其創建和使用如下:
  1. 使用隨機產生的值或者1到4096之間的密鑰以及單向散列信號函式加密原始口令,得到實際存儲的加密後口令。
  2. 密鑰跟加密後口令一起存儲。
  3. 當有人輸入口令時,將其口令跟密鑰一起再散列,並與加密後口令比較,如果匹配,用戶可以訪問系統。
儘管如此,黑客仍然可以闖入系統,如果他們得到了/etc/passwd檔案。在Linux中,將/etc/passwd檔案中的口令移到另一檔案,通常稱/etc/shadow,並將這個檔案設成只有訪問系統根目錄的人可讀,這種可能性則可以排除。使用影象口令檔案需要安裝Shadow Suite檔案。

相關詞條

熱門詞條

聯絡我們