[etc/passwd etc/shadow]

Résolu/Fermé
Eric - 19 avril 2007 à 20:56
 ndiathiâr - 20 mars 2013 à 13:29
Salut.

J'aimerais savoir s'il vous plait qu'elle est la diférence entre le fichier etc/passwd et le fichier etc/shadow?
A voir également:

3 réponses

Dans la ligne :
root:x:0:0:root:/root:/bin/bash

les champs correspondent a :
login:pwd:iduser:idgroup:homedirectory:shell

/etc/passwd est lisible par tout le monde :) tu comprends bien que le mot de pass ne peut pas etre donné dedans, c'est pour ca qu'il vaut "x", les mot de passe sont donc stocker dans /etc/shadow, lisible seulement par root. Ils sont encodés en MD5 de manière à ce que root, ou une personne malattentioné, ne puisse lire les mot de passes:)
8
Je comprend mieux maintenant merci beaucoup Benj.
0
dubcek Messages postés 18718 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 5 615
20 avril 2007 à 14:39
hello,
Quand les mots de passe étaient stockés dans /etc/passwd et lisibles par tout le monde, il était facile de casser les mots de passe faibles avec crack ou john-the-ripper.
0
slt, moi ce que je voudrai savoir c'est quels sont les types des fichiers usr/bin/passwd et de /etc/passwd ? Merci d'avance!
0
Utilisateur anonyme
19 avril 2007 à 21:26
Salut ,
Alors le fichier :
/etc/passwd : contient les login des utilisateurs les groupes etc exemple :
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin


/etc/shadow : Celui ci contient les mot de passe correspondant au fichier /etc/passwd .
;)
0
Merci beaucoup pour ton aide lafrite972.
0
Euh non, ils ne sont pas codés en MD5... Mais en DES :p
0
j'espère PAS ... DES étant un algorithme symétrique ... et vieux ... et dépassé ...
0
This means the encrypted password was generated using another (not DES)
algorithm. For example if it starts with "$1$" it means the MD5-based
algorithm was used.

Ce n'est donc pas du DES, mais bien du MD5, ou du moins un algorithm de cryptage fondé sur le MD5 ^^
0
MD5 est une fonction de hachage c'est bien le hash du mot de passe qui est stocké.
Et le fait que DES soit symétrique n'est pas vraiment un soucis pour sa sécurité (cfr AES)
0