리눅스 /etc/passwd 파일 권한 설정에 관하여...
글쓴이: proneer / 작성시간: 화, 2006/01/31 - 11:51오전
passwd 파일의 정보를 루트만 볼수 있게 권한 변경을 한 결과
cannot find name for user ID 000
[i have no name!@server ip]$
같이 나오게 됩니다. 아울러 ftp접속에도 제한이 생기고...
만약 로그인 할때 passwd, group의 내용을 확인하고 그 정보를
토대로 로그인을 구성한다면 뭔가 보안상 아이러니한 느낌이
드는데....
만약 서버내의 사용자가 악의의 목적을 가지고 passwd파일을
해독하려고 한다면.....?
사용자의 선택에 있어서 신중을 기해야 하는지....
이 파일들의 권한 설정의 아이러니좀 풀어주세요.....
Forums:
요즘 리눅스 배포판에서는 /etc/passwd 에는 암호가 기록되지 않습
요즘 리눅스 배포판에서는 /etc/passwd 에는 암호가 기록되지 않습니다.
/etc/shadow 에 기록됩니다. 그리고 여기에 기록되는 암호는 플레인 텍스트가 아닙니다.
추가: 방금 테스트해보니 /etc/shadow는 nobody로 접근이 불가능하더군요. 아마도 루트 이외의 유저는 내용을 못볼거라 생각됩니다.
RET ;My life :P
댓글 달기