Shadow password file là gì?

Phrase Linux
/etc/shadow

Shadow password file còn được gọi là /etc/shadow, là một system file trong Linux lưu trữ mật khẩu người dùng được mã hóa và chỉ người dùng root mới có thể truy cập được, ngăn người dùng trái phép hoặc tác nhân độc hại (malicious actor) xâm nhập vào hệ thống.

Thực tế phổ biến là lưu trữ mật khẩu trong file /etc/ passwd khiến hệ thống Linux dễ bị xâm nhập. Để loại bỏ lỗ hổng này, các hệ thống Linux mới hơn sử dụng file /etc/shadow để lưu trữ mật khẩu người dùng.

Learning English Everyday