Em qualquer sistema linux ao qual tenho acesso (alguns Archlinuxes, Ubuntu, Debian Sid e Gentoo), existem os 4 arquivos a seguir /etc/
, todos terminando com um traço:
/etc/group-
/etc/gshadow-
/etc/passwd-
/etc/shadow-
Na internet, eles dizem que esses são apenas arquivos de backup, atualizados para a penúltima alteração.
Agora estou me perguntando: quem está criando esses arquivos? É o meu editor? O aplicativo está editando esses arquivos (gpasswd, useradd, groupadd e assim por diante)? É algo em um nível mais baixo (talvez até um módulo do kernel)?
shadow
egshadow
arquivos (com um traço), têm diferentes chmod , ao contrário000
e pode ser lido por outros usuários? Existe uma maneira de fazer backups com a manutenção adequada do chmod000
?shadow
egshadow
têm permissão de0400
.0000
. É inseguro configurá-lo0400
, acredito, porque qualquer usuário do seu sistema pode executarcat /etc/shadow
e obter a saída dele?/etc/shadow
um sistema RedHat e, se é realmente possível que não-root visualize esse arquivo com permissões0400
, significa que há um erro significativo no processamento de permissões, a menos que o arquivo seja de propriedade de outro usuário .