리눅스 /etc/passwd 파일 권한 설정에 관하여...

proneer의 이미지

passwd 파일의 정보를 루트만 볼수 있게 권한 변경을 한 결과

cannot find name for user ID 000
[i have no name!@server ip]$

같이 나오게 됩니다. 아울러 ftp접속에도 제한이 생기고...

만약 로그인 할때 passwd, group의 내용을 확인하고 그 정보를

토대로 로그인을 구성한다면 뭔가 보안상 아이러니한 느낌이

드는데....

만약 서버내의 사용자가 악의의 목적을 가지고 passwd파일을

해독하려고 한다면.....?

사용자의 선택에 있어서 신중을 기해야 하는지....

이 파일들의 권한 설정의 아이러니좀 풀어주세요.....

Stand Alone Complex의 이미지

요즘 리눅스 배포판에서는 /etc/passwd 에는 암호가 기록되지 않습니다.
/etc/shadow 에 기록됩니다. 그리고 여기에 기록되는 암호는 플레인 텍스트가 아닙니다.

추가: 방금 테스트해보니 /etc/shadow는 nobody로 접근이 불가능하더군요. 아마도 루트 이외의 유저는 내용을 못볼거라 생각됩니다.

RET ;My life :P