Παρασκευή 22 Οκτωβρίου 2010

password στα Linux!

0 σχόλια
Με αφορμή μια αναφορά στην ασφάλεια πληροφοριακών συστημάτων για τα password στα unix συστήματα είπα να το ψάξω λίγο περισσότερο έτσι... για να μου φύγει η περιέργεια!
  • Έμαθα ότι γενικά οι πληροφορίες που αφορούν ένα ή περισσότερα passwords στα Linux αποθηκεύονται σε δυο αρχεία (passwd,shadow) κάτω απο το /etc.
  1. Στο /etc/passwd file αποθηκεύονται(απ'οτι κατάλαβα) πληροφορίες που είναι απαραίτητες για το login. Είναι της μορφής που φαίνεται παρακάτω στην εικόνα και έχει 7 διαφορετικά πεδία τα οποία χωρίζονται με ::.
  2. Στο /etc/shadow file αποθηκεύεται το πραγματικό password κρυπτογραφημένο για κάθε εγγραφή χρήστη του passwd file. Έχει 8 πεδία με διαφορετικές πληροφορίες για τον κωδικό του χρήστη. Το πεδίο που μου τράβηξε την προσοχή είναι το 2ο όπου φαίνεται ο κωδικός κρυπτογραφημένος! (σκέφτεσαι αυτό που σκέφτομαι?? ;))


Αν και χρησιμοποιώ χρόνια τα Linux ένα τόσο απλό (στην αντίληψη) γεγονός δεν είχα αναρωτηθεί ποτέ πως λειτουργεί.
Πιστεύω ότι το θέμα έχει πολύ ψωμί ακόμα και σκοπεύω όταν βρω λίγο χρόνο να το ψάξω σε περισσότερο βάθος.

Leave a Reply