* Ve! / etc / shadow öğesinin ikinci alanında?


20

Bildiğim kadarıyla / etc / shadow 2. alanı kullanıcının şifrelenmiş parolasıdır. Ancak bazı kullanıcılar, örneğin, daemonkullanıcı *alanında, benim ortamda (Ubuntu 12.04) rootvar !.

Ben varsayalım !"tüm şifre, bu kullanıcı ile giriş yapamıyorum geçersiz." Gibi araçlar. Ama bunun için belgeyi bulamadım.

Ne anlama geliyor *ve !gölge dosyasında?

Yanıtlar:


23

'!' ve '!!' aslında aynı şey anlamına gelir, ancak farklı araçlar birini ya da diğerini passwd -lkullanır , örneğin bir çift ünlem işareti kullanır. usermod -Ldiğer yandan sadece birini kullanır.

Genellikle, '*' olan hesapların hiçbir zaman şifresi yoktu (girişte olduğu gibi her zaman giriş için devre dışı bırakılmıştır). Bu, hiç şifre karma girişi olmayan bir hesaptan farklıdır, bu durumda neredeyse her zaman KÖTÜ olan hiçbir şifre gerekmez (ve genellikle istenmez).

Geçersiz bir karma ise (ki tüm '*', '!' Ve '!!') hesabı etkili bir şekilde kilitler ve bu hesaba giriş yapmayı engeller. Bu genellikle hesabın kabuğunu / etc / passwd dosyasında / bin / false veya / sbin / nologin gibi bir değere ayarlayarak daha da ileri gider

Bir kullanıcının hesabı daha önce geçerli bir parola ayarlandıktan sonra kilitlenirse, bu parola karmasının önünde ünlem işaretleri olduğunu görürsünüz; bu, hesabın kilidi açıldığında parolanın yeniden çalışmaya devam etmesini sağlar.


Ayrıntılı açıklamanız için teşekkürler. Bu çok yardımcı!
ironsand

2
sorun değil. Bahsetmeyi unuttuğum bir şey (ancak ima etti), passwd ile hesabı kilitleme ve usermod ile kilidini açmaya çalışırken dikkatli olmaktır. Sadece işe yaramayacak olan ilk '!'
Sirex

2
Cevap% 100 doğru değil. Deneyimlerime göre *, bu sütunda bir yıldız işareti varsa, genel anahtar kimlik doğrulamasını kullanarak yine de mükemmel giriş yapabilirsiniz. Oysa !bu kullanıcı için tüm girişler gerçekten engellenir.
Michael Härtl

2
sshd config dosyasındaki "usepam" ayarına bağlıdır. arlimus.github.io/articles/usepam
Sirex
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.