12.etc/shadow保存用户密码

/etc/shadow文件内存的是用户的密码信息,那么直接修改shadow文件对用户登录是否有影响呢?

vim /etc/shadow  #查看用户密码信息


新建一个用户命名为ll,上图中紧跟ll的冒号后的是ll的密码加密过后的信息,$6开头表示使用的是SHA512加密算法。

猜想1:将ll的密码前加!(将密码置为无效),终端登录ll用户能否成功?

验证1:登录失败(是不是限制了ll的登录了?)

猜想1’: 将ll的密码前加!!(双感叹号,将密码置为无效),终端登录ll用户能否成功?

验证1’:登录失败

猜想2:将ll的密码删除,终端登录ll是否不需要密码?

验证2:登录失败(很奇怪,按理来讲,密码删掉不就是置空了吗?)

猜想2’:将ll的密码处置为!!,终端登录是否不需要密码?

验证2’: 登录失败

猜想3:将ll那一行的用户信息剪切下,保存退出;再重新进入shadow文件粘贴ll用户信息,尝试登录ll是否成功?

验证:登录成功!!


猜想4:将ll的密码加密信息修改为用户jixiaofeng的密码加密信息,那么ll的登录密码是否跟jixiaofeng一样?


12.etc/shadow保存用户密码_第1张图片

验证4:登录成功!!(加密信息一样,密码就一样;但是不同用户密码一样,所生成的加密信息不一样!!!)


利用shadow破解密码明文参考文章:http://blog.csdn.net/casy35/article/details/40381133

你可能感兴趣的:(12.etc/shadow保存用户密码)