设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> Linux >> Linux操作系统口令文件安全问题详细解析
精品推荐
Linux点击TOP10
·Linux命令Man解释:PPPD(8) :点对点daemon协议
·Linux下安装LumaQQ
·Linux X-Window配置指南
·Webmin安装教程
·Ethernet HOWTO Linux以太网-HOWTO (4)型号的信息
·Linux系统攻略 Vim的编码及字体问题详解
·口袋里的Linux:在您的U盘上运行SLAX
·虚拟网络计算工具VNC使用指南
·Linux精彩桌面 GNOME桌面主题安装实例
·与windows相比,Linux有哪些长处
操作系统点击TOP10
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·FAT32转换NTFS的方法
·批处理完全教程
·2000、XP、2003所有注册表设置
·如何改变桌面等C盘文件的路径
·只转两圈 加快Windows XP启动速度
·制作Windows XP和Vista双系统启动菜单
·使用BCDEdit修改Windows Vista启动菜单
·Windows 2000,Windows XP,Windows 2003 系统重新封装参考资料
·Windows Vista 激活不求人
精选专题

Linux操作系统口令文件安全问题详细解析

作者: 来源: 时间:2007-11-6 12:34:42

Linux操作系统口令文件安全问题详细解析(1)

几乎所有的类Unix操作系统的口令文件的格式都雷同,Linux 亦不例外。口令安全是Linux 操作系统的传统安全问题之一。

    传统口令与影子口令

    /etc/passwd 是存放用户的基本信息的口令文件。该口令文件的每一行都包含由6 个冒号分隔的7 个域:&nbsp ;username: passwd : uid: gid: comments: directory: shell

    以上从左到右7 个域分别叙述如下:

    username:是用户登陆使用的名字。

    passwd:是口令密文域。密文是加密过的口令。如果口令经过shadow则口令密文域只显示一个x ,通常,口令都应该经过shadow以确保安全。如果口令密文域显示为* ,则表明该用户名有效但不能登陆。如果口令密文域为空则表明该用户登陆不需要口令。

    uid :系统用于唯一标识用户名的数字,uid 系统是这样分配的:

    0 超级用户

    1 ~10守护程序和伪用户

    11~99系统保留用户

    100 ~正常用户

    gid :表示用户所在默认组号。由/etc/group文件决定。

    comments:描述用户的个人信息。

    directory :定义用户的初始工作目录。

    shell :就是指定用户登陆到系统后启动的外壳程序。

    表1 列出了系统在安装过程中创建的标准用户,表中的内容和/etc/passwd文件的描述是一致的。

    表2 列出系统安装过程中创建的标准用户组,和/etc/group文件是一致的:

    Linux 使用不可逆的加密算法如DES 来加密口令,由于加密算法是不可逆的,所以从密文是得不到明文的。但问题在于,/etc/passwd 文件是全局可读的,加密的算法是公开的,如果有恶意用户取得了/etc/passwd 文件,他就可以穷举所有可能的明文通过相同的算法计算出密文进行比较,直到相同,于是他就破解了口令。因此,针对这种安全问题,Linux/Unix广泛采用了“shadow(影子)”机制,将加密的口令转移到 /etc/shadow文件里,该文件只为root超级用户可读,而同时/etc/passwd 文件的密文域显示为一个x ,从而最大限度减少密文泄露的机会。

    /etc/shadow 文件的每行是8 个冒号分割的9 个域,格式如下:

    username: passwd : lastchg: min: max: warn : inactive : eXPire: flag

    其中:

    lastchg :表示从1970年1 月1 日起到上次修改口令所经过的天数。

共3页 9 7 [1] [2] [38 :>

Linux操作系统口令文件安全问题详细解析 相关文章:
Linux操作系统口令文件安全问题详细解析 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com