GNU/Linux >> Linux Esercitazione >  >> Linux

Cosa mi impedisce di modificare solo il file /etc/shadow nei sistemi non crittografati?

Cosa mi impedisce di modificare solo il file /etc/shadow nei sistemi non crittografati?

Niente, non esiste una protezione specifica per /etc/shadow . Alcuni sistemi potrebbero avere il rilevamento delle manomissioni, quindi l'amministratore di sistema saprebbe che /etc/shadow è stato modificato (a meno che tu non abbia anche annullato il rilevamento di manomissione, in genere aggiornandolo in modo che consideri il tuo /etc/shadow modificato corretto), ma nulla ti impedisce di modificare i file in un file system non crittografato.

Crittografare l'unità (o la partizione che contiene /etc/shadow ) è sufficiente per prevenire tali attacchi, ma non per prevenire attacchi più sofisticati. La protezione completa contro gli attacchi che coinvolgono l'accesso fisico non è ancora presente, sebbene le misurazioni di Secure Boot e TPM rendano gli attacchi riusciti molto più difficili.


Puoi modificarlo direttamente, ma inserire una voce errata può causare danni al sistema operativo, rendendolo persino inutilizzabile, motivo per cui il programma vipw (con flag -s) carica una copia temporanea per apportare modifiche e controlla la sintassi prima di salvarla e sovrascriverla.


Linux
  1. In che modo Linux gestisce più separatori di percorsi consecutivi (/home////nomeutente///file)?

  2. Linux:quali file system su Linux archiviano il tempo di creazione?

  3. Su quali sistemi //foo/bar è diverso da /foo/bar?

  4. Qual è lo scopo dei file /etc/shadow e shadow cache nel sistema operativo Linux?

  5. Qual è la connessione tra le directory /etc/init.d e /etc/rcX.d in Linux?

Comprendere il file /etc/shadow

Che cos'è Fstab in Linux | Un'introduzione al file /etc/fstab di Linux

Che cos'è il file /etc/passwd in Linux?

Comprendere il file /etc/fstab in Linux

Comprendere i file /proc/mounts, /etc/mtab e /proc/partitions

Cosa fa source /etc/network/interfaces.d/* nella parte superiore del file /etc/network/interfaces?