Parolă umbră

Shadow password este un folder în sistemele Linux în care sunt stocate toate numele de utilizator și hash -urile parolei .

În versiunile mai vechi de Linux, o listă de utilizatori și parole erau stocate în fișierul /etc/password. Din punct de vedere al securității, acest lucru nu este foarte bine, pentru că. Multe programe au nevoie de acces la nume de utilizator. De exemplu, atunci când executați comanda ls necesară pentru a accesa lista de utilizatori pentru a obține numele proprietarilor de fișiere. Deoarece fișierul este disponibil pentru toți utilizatorii, sunt disponibile și opțiuni de parolă criptată, ceea ce înseamnă că orice hacker va putea lansa ghicirea parolei . Această problemă a fost rezolvată prin mutarea hash -urilor parolei în folderul /etc/shadow , accesibil doar administratorului ( root ). Fișierul /etc/password a rămas deschis publicului, dar parolele nu mai sunt disponibile în el.