GNU/Linux >> Znalost Linux >  >> Linux

Co mi brání pouze upravovat soubor /etc/shadow v nešifrovaných systémech?

Co mi brání pouze upravovat soubor /etc/shadow v nešifrovaných systémech?

Nic, pro /etc/shadow neexistuje žádná specifická ochrana . Některé systémy mohou mít detekci neoprávněné manipulace, takže správce systému by věděl, že /etc/shadow byl změněn (pokud jste také nepotlačili detekci neoprávněné manipulace, obvykle tím, že jej aktualizujete tak, aby považoval za vaše upravené /etc/shadow jako správně), ale nic vám nebrání v úpravě souborů v nešifrovaném systému souborů.

Šifrování disku (nebo oddílu obsahujícího /etc/shadow ) je dostačující k zabránění takovým útokům, ale ne k zabránění sofistikovanějším útokům. Úplná ochrana proti útokům zahrnujícím fyzický přístup stále ještě není úplně hotová, i když měření Secure Boot a TPM úspěšné útoky mnohem ztěžují.


Můžete jej upravovat přímo, ale chybné zadání může poškodit operační systém, dokonce jej znefunkčnit, proto program vipw (s příznakem -s) načte dočasnou kopii pro úpravy a před uložením a přepsáním zkontroluje syntaxi.


Linux
  1. Jak Linux zpracovává více po sobě jdoucích oddělovačů cest (/home////username///soubor)?

  2. Linux – jaké souborové systémy v systému Linux ukládají dobu vytvoření?

  3. CentOS / RHEL :Jak obnovit ze smazaného souboru /etc/passwd

  1. Úvod do souboru Linux /etc/fstab

  2. Vysvětlení adresáře /etc/sysconfig

  3. Co znamená „rc“ v „.bashrc“ atd.?

  1. Na jakých systémech se //foo/bar liší od /foo/bar?

  2. Jaký je účel souborů /etc/shadow a shadow cache v operačním systému Linux?

  3. Jaké je spojení mezi adresáři /etc/init.d a /etc/rcX.d v Linuxu?