passwd-shadowファイル

2162 ワード

[root@rusky /]# vi /etc/passwd

root:x:0:0:Redhat5:/root:/bin/bash

rusky:x:500:500::/home/rusky:/bin/bash
1.root:x:0:0:Redhat5:/root:/bin/bash  , :  

name:password:uid:gid:comment:home:shell 
nameユーザーログイン名
passwordユーザーパスワード.このドメインのパスワードは暗号化され、よくxで表されます.ユーザがシステムにログインすると、入力したパスワードに対して同じアルゴリズムを採用し、このドメインの内容と比較します.このドメインが空の場合は、ユーザーがログインするときにパスワードが必要ないことを示します. 
uidユーザーのUIDを指定します.ユーザがシステムにログインすると、ユーザ名ではなく、この値によってユーザが識別されます. 
gid GID.システムが同じグループに同じ権利を付与する場合は、この値を使用します. 
コメントは、ユーザーの実際の名前と個人の詳細、またはフルネームを保存するために使用されます. 
ホームは、ユーザーのホームディレクトリの絶対パスを指定します. 
shellユーザーがログインに成功した場合、実行するコマンドの絶対パスはこの領域に配置されます.任意のコマンドです.
/etc/passwdファイルにユーザの情報が格納されている場合、6つのセミコロンからなる7つの情報は、以下のように解釈される.
/etc/passwdファイルはすべてのユーザーに対して読み取り専用で、ownerはrootです.
 
2.etc/shdaow暗号化されたユーザーパスワードとその他の情報を格納
root:$1$OHVot56n$0a/uZEG5ePzAe4epcsM63/:16163:0:99999:7:::

bin:*:16163:0:99999:7:::

daemon:*:16163:0:99999:7:::

adm:*:16163:0:99999:7:::

lp:*:16163:0:99999:7:::

login:pasword:lastchanged:mindays:maxdays:warn:inactive:expire:reserve
login:アカウント名
password:パスワード:ここは暗号化されていますが、達人も復号できます.主なセキュリティ上の問題(代!記号IDアカウントはログインに使用できません)
Lastchanged:1970年1月1日から最近のパスワード変更までの日数
mindays:パスワードを変更できない日数
maxdays:パスワードは再変更される日数が必要です.つまり、パスワードは最大何日使用できますか.この日数を超えると、ユーザーにパスワードの変更を強制します.そうしないとログインできません.
warn:パスワードが期限切れになる前に数日前に警告
inactive:パスワードが期限切れになった後、ユーザー情報の有効な最大日数を維持します.inactive時間を超えるとユーザーはロックされます
expire:ユーザーの有効期限の締め切り時間を指定します
reserve:エントリを保持します.現在は使用されていません.
rootユーザーだけがread権限を持っています.このファイルにはヒステリシス権限が設定されており、一般ユーザーがパスワードを変更するとshadowファイルに対する権限が一時的に上昇するまで待機します.
3、etc/group
[root@rusky /]# cat /etc/group

root:x:0:root

bin:x:1:root,bin,daemon

daemon:x:2:root,bin,daemon

sys:x:3:root,bin,adm

adm:x:4:root,adm,daemon


ユーザー・グループのプロファイル
group_name:password:gid:user_list