GNU/Linux >> Belajar Linux >  >> Linux

Apa yang mencegah saya untuk hanya mengedit file /etc/shadow dalam sistem yang tidak terenkripsi?

Apa yang mencegah saya untuk hanya mengedit file /etc/shadow dalam sistem yang tidak terenkripsi?

Tidak ada, tidak ada perlindungan khusus untuk /etc/shadow . Beberapa sistem mungkin memiliki deteksi perusakan, sehingga administrator sistem akan mengetahui bahwa /etc/shadow telah diubah (kecuali jika Anda juga mengesampingkan deteksi perusakan, biasanya dengan memperbaruinya sehingga dianggap sebagai /etc/shadow Anda yang dimodifikasi sebagai benar), tetapi tidak ada yang menghentikan Anda dari mengedit file dalam sistem file yang tidak terenkripsi.

Mengenkripsi drive (atau partisi yang menampung /etc/shadow ) cukup untuk mencegah serangan tersebut, tetapi tidak untuk mencegah serangan yang lebih canggih. Perlindungan penuh terhadap serangan yang melibatkan akses fisik masih belum cukup, meskipun pengukuran Secure Boot dan TPM membuat serangan yang berhasil jauh lebih sulit.


Anda dapat mengeditnya secara langsung, tetapi salah memasukkan dapat menyebabkan kerusakan pada OS, bahkan membuatnya tidak dapat dioperasikan, itulah sebabnya program vipw (dengan tanda -s) memuat salinan sementara untuk mengedit dan memeriksa sintaks sebelum menyimpan dan menimpanya.


Linux
  1. Apa tujuan dari file cache /etc/shadow dan shadow di sistem operasi Linux?

  2. Berapa batas ukuran /etc/hosts?

  3. Apa keuntungan dari /etc/apt/sources.list.d dibandingkan /etc/apt/sources.list

  1. Pengantar file Linux /etc/fstab

  2. Bagaimana Linux Menangani Beberapa Pemisah Jalur Berturut-turut (/home////username///file)?

  3. Cara mengatur /etc/issues untuk menampilkan alamat IP untuk eth0

  1. Linux – Sistem File Apa di Linux yang Menyimpan Waktu Pembuatan?

  2. Pada Sistem Apa //foo/bar Berbeda Dari /foo/bar?

  3. Memahami Direktori /etc/sysconfig