如何阻止除根用户之外的所有用户的/etc/passwd文件?
发布于 2010-06-24 07:52:51
首先,我们应该注意,在现代系统中,/etc/passwd实际上并不包含任何密码,它只包含基本的帐户信息。在linux系统上,具有密码的文件是/etc/影子,它并不真正包含密码,而是密码生成的散列(在基于FreeBSD的系统(包括OSX)上,文件是/etc/ hashes . passwords )。
默认情况下,这两个文件都应该具有保护它们安全的权限,下面是我的一个linux系统上的/etc/password:
jed@jed-bt:~$ ls -la /etc/passwd
-rw-r--r-- 1 root root 1797 Feb 11 13:13 /etc/passwd注意,您需要保持/etc/passwd世界的可读性,否则事情就会中断,正如前面的答案所提到的那样。因此,要将读/写权限重置为这些权限,可以运行以下命令
chmod 644 /etc/passwd如果该文件由除root以外的任何人拥有,则还可以运行
chown root:root /etc/passwd重置它。当然,您必须以根用户的身份运行chown和chmod命令,或者使用sudo。
发布于 2010-06-24 07:49:15
它必须具有世界可读性,否则系统就会崩溃。
https://serverfault.com/questions/154345
复制相似问题