詳細介紹Linux /etc/shadow檔案

來源:互聯網
上載者:User

標籤:使用   on   檔案   資料   ad   時間   linux   as   管理   

與Linux /etc/passwd檔案不同,Linux /etc/shadow檔案是只有系統管理員才有權利進行查看和修改的檔案,系統管理員應該弄明白Linux /etc/shadow檔案中每個字元段的相應的意義,清楚管理時的具體意義。

Linux /etc/shadow檔案中的記錄行與/etc/passwd中的一一對應,它由pwconv命令根據/etc/passwd中的資料自動產生。它的檔案格式與/etc/passwd類似,由若干個欄位組成,欄位之間用“:”隔開。這些欄位是:
登入名稱:加密口令:最後一次修改時間:最小時間間隔:最大時間間隔:警告時間:不啟用時間:失效時間:標誌
1)“登入名稱”是與/etc/passwd檔案中的登入名稱相一致的使用者帳號
2)“口令”欄位存放的是加密後的使用者口令字,長度為13個字元。如果為空白,則對應使用者沒有口令,登入時不需要口令;如果含有不屬於集合{./0-9A-Za-z}中的字元,則對應的使用者不能登入。
3)“最後一次修改時間”表示的是從某個時刻起,到使用者最後一次修改口令時的天數。時間起點對不同的系統可能不一樣。例如在SCOLinux中,這個時間起點是1970年1月1日。
4)“最小時間間隔”指的是兩次修改口令之間所需的最小天數。
5)“最大時間間隔”指的是口令保持有效最大天數。
6)“警告時間”欄位表示的是從系統開始警告使用者到使用者密碼正式失效之間的天數。
7)“不啟用時間”表示的是使用者沒有登入活動但帳號仍能保持有效最大天數。
8)“失效時間”欄位給出的是一個絕對的天數,如果使用了這個欄位,那麼就給出相應帳號的生存期。期滿後,該帳號就不再是一個合法的帳號,也就不能再用來登入了。

下面是/etc/shadow的一個例子:
#cat/etc/shadow
root:Dnakfw28zf38w:8764:0:168:7:::
daemon:*::0:0::::
bin:*::0:0::::
sys:*::0:0::::
adm:*::0:0::::
uucp:*::0:0::::
nuucp:*::0:0::::
auth:*::0:0::::
cron:*::0:0::::
listen:*::0:0::::
lp:*::0:0::::
sam:EkdiSECLWPdSa:9740:0:0::

詳細介紹Linux /etc/shadow檔案

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.