Linux下/etc/shadow檔案 Linux作業系統下有一個檔案負責所有使用者的密碼。那就是shadow。該檔案的許可權必須設定為:-r- --- --- (400)或者 -rw --- ---(600)即:Linux /etc/shadow檔案是只有系統管理員才有權利進行查看和修改的檔案。 Linux /etc/shadow檔案中的記錄行與/etc/passwd中的一一對應,它由pwconv命令根據/etc/passwd中的資料自動產生。 它的檔案格式與/etc/passwd類似,由若干個欄位組成,欄位之間用“:”隔開。這些欄位是: 登入名稱:加密口令:最後一次修改時間:最小時間間隔:最大時間間隔:警告時間:不啟用時間:失效時間:標誌 1)“登入名稱”是與/etc/passwd檔案中的登入名稱相一致的使用者帳號2)“口令”欄位存放的是加密後的使用者口令字,長度為13個字元。如果為空白,則對應使用者沒有口令,登入時不需要口令;如果含有不屬於集合{./0-9A-Za-z}中的字元,則對應的使用者不能登入。 這裡有3類,分別是奇奇怪怪的字串、*和!!其中,奇奇怪怪的字串就是加密過的密碼檔案。 星號代表帳號被鎖定; 雙歎號表示這個密碼已經到期了。 奇奇怪怪的字串是以$6$開頭的,表明是用SHA-512加密的,$1$ 表明是用MD5加密的、$2$ 是用Blowfish加密的、$5$“是用 SHA-256加密的。 3)“最後一次修改時間”表示的是從某個時刻起,到使用者最後一次修改口令時的天數。時間起點對不同的系統可能不一樣。例如在SCOLinux中,這個時間起點是1970年1月1日。4)“最小時間間隔”指的是兩次修改口令之間所需的最小天數。5)“最大時間間隔”指的是口令保持有效最大天數。6)“警告時間”欄位表示的是從系統開始警告使用者到使用者密碼正式失效之間的天數。7)“不啟用時間”表示的是使用者沒有登入活動但帳號仍能保持有效最大天數。8)“失效時間”欄位給出的是一個絕對的天數,如果使用了這個欄位,那麼就給出相應帳號的生存期。期滿後,該帳號就不再是一個合法的帳號,也就不能再用來登入了。