Отправляет email-рассылки с помощью сервиса Sendsay

KirovLUG: пользователи Linux в Вятке

ALTLinux

Доброе время суток.

Подскажите плиз где altlinux master 2.4 хранит шифрованные пароли?
shadow пустой
в passwd естественно нет паролей

Ответить   Ivan Thu, 29 Sep 2005 15:00:52 +0400 (#445738)

 

Ответы:

Konnichiwa, Ivan, вы писали:

Из faq'a (пакет alt-docs-faq-1.0-alt3):
*Q: *Почему пуст /etc/shadow? Неужели он не используется?!*
A: *В дистрибутивах ALT Linux <http://www.altlinux.ru> используется
реализация /Trusted Computing Base/ (TCB), выполненная Rafal Wojtczuk и
Solar Designer в рамках проекта OpenWall GNU/*/Linux. В этой модели
каждый пользователь имеет собственный shadow-файл, хранящийся в
/etc/tcb/имя_пользователя/shadow, доступ к которому имеют только сам
пользователь (чтение/запись) и программы, исполняющиеся с sgid auth. В
результате доступ к паролям конкретного пользователя не приводит к
возможности скомпрометировать всю систему. Преимущества и недостатки
этой модели подробно описаны в man tcb(5). Для всех приложений,
работающих в системах с поддержкой NSS (таких как дистрибутивы ALT
Linux) и использующих только чтение паролей системными средствами, схема
TCB прозрачна.

ps. вообще-то можно и `grep -ri 'имя пользователя' /etc/*` сделать ;)

Ответить   Thu, 29 Sep 2005 17:20:46 +0400 (#445812)