TechTarget安全 > 百科词汇

shadow password file:影象口令文件

在Linux操作系统中,影象口令文件(shadow password file)为保存用户口令的系统文件。一般地,用户信息,包括口令,保存在称为/etc/passwd的系统文件中。 各个用户的口令以加密形式存储,其创建和使用如下:

  1. 使用随机产生的值或者1到4096之间的密钥以及单向散列信号函数加密原始口令,得到实际存储的加密后口令。
  2. 密钥跟加密后口令一起存储。
  3. 当有人输入口令时,将其口令跟密钥一起再散列,并与加密后口令比较,如果匹配,用户可以访问系统。

  尽管如此,黑客仍然可以闯入系统,如果他们得到了/etc/passwd文件。在Linux中,将/etc/passwd文件中的口令移到另一文件,通常称/etc/shadow,并将这个文件设成只有访问系统根目录的人可读,这种可能性则可以排除。使用影象口令文件需要安装Shadow Suite文件。

最近更新时间:2008-06-17 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 浏览器检测和响应完善安全计划

    针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]

  • 7个密码设置技巧和最佳做法

    关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]

  • 6个机密计算用例 保护使用中数据

    保护正在使用的数据(正在访问、处理或修改的信息),通常比加密动态或静态数据更难。为了解决这一安全差距,企业越来 […]

  • CISO的安全供应商整合指南

    现在市场上有非常多的网络安全供应商。与所有安全控制和工具一样,CISO应该评估他们是否需要这些现有供应商,以及 […]