IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Linux Discussion :

Comparer /etc/passwd et /etc/shadow


Sujet :

Linux

  1. #1
    Membre à l'essai
    Inscrit en
    Décembre 2009
    Messages
    70
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 70
    Points : 10
    Points
    10
    Par défaut Comparer /etc/passwd et /etc/shadow
    Bonjour,

    Qui peut me comparer les permissions de /etc/passwd et /etc/shadow ?

    Merci

  2. #2
    Rédacteur

    Avatar de ok.Idriss
    Homme Profil pro
    IS Consultant
    Inscrit en
    Février 2009
    Messages
    5 220
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IS Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 5 220
    Points : 19 450
    Points
    19 450
    Par défaut
    Bonjour.

    Les permissions sur ces deux fichiers ? Si oui :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    idriss@precario-c700:~$ ls -l /etc/shadow
    -rw-r----- 1 root shadow 1461 2010-10-21 17:17 /etc/shadow
    idriss@precario-c700:~$ ls -l /etc/passwd
    -rw-r--r-- 1 root root 1810 2010-10-21 17:17 /etc/passwd
    Ils sont, dans mon cas, autorisé en lecture et écriture pour l'utilisateur root et autorisé en lecture pour les utilisateurs du groupe root. Le fichier /etc/passwd est aussi autorisé en lecture pour les autres utilisateurs. Un peu de recherche t'en diras plus ...

    Cordialement,
    Idriss

  3. #3
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 598
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 598
    Points : 7 837
    Points
    7 837
    Par défaut
    De même pour moi.

  4. #4
    Membre confirmé Avatar de cboudy
    Profil pro
    Ingénieur informatique industrielle
    Inscrit en
    Avril 2006
    Messages
    407
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur informatique industrielle
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2006
    Messages : 407
    Points : 627
    Points
    627
    Par défaut
    sous Fedora 14, j'ai :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    [ced@localhost etc]$ ls -l /etc/shadow
    ----------. 1 root root 1061  8 nov.  18:05 /etc/shadow
    [ced@localhost etc]$ ls -l /etc/passwd
    -rw-r--r--. 1 root root 1667  8 nov.  18:05 /etc/passwd
    C'est un peu curieux le mode 000 non ?

  5. #5
    Rédacteur

    Avatar de ok.Idriss
    Homme Profil pro
    IS Consultant
    Inscrit en
    Février 2009
    Messages
    5 220
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IS Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 5 220
    Points : 19 450
    Points
    19 450
    Par défaut
    Effectivement mais bon, c'est peut être mieux ainsi tant qu'on ne se sert pas du fichier. Si un jour il faut le consulter ou même le modifier, il suffit de modifier les droits (le fichier ayant pour propriétaire l'utilisateur root).

    Cordialement,
    Idriss

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par cboudy Voir le message
    C'est un peu curieux le mode 000 non ?
    Curieux, oui mais ce n'est pas un problème, les droits ne sont pas regardés/analysés pour l'utilisateur "root"

    et puis la commande passwd a un setuid bit, donc pas de problème non plus, on peut changer son mot de passe.

  7. #7
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Il faut souligner que Fedora utilise par défaut SELinux donc, c'est surtout une sécurité par contexte qui protège le fichier /etc/shadow.

Discussions similaires

  1. Répliquer les fichiers /etc/passwd et /etc/shadow
    Par MonsieurHibou dans le forum Linux
    Réponses: 3
    Dernier message: 08/02/2012, 16h49
  2. fichier /etc/passwd : contenu?
    Par dali0807 dans le forum Administration système
    Réponses: 4
    Dernier message: 24/03/2011, 18h24
  3. Fichier /etc/passwd et /etc/shadow
    Par Ohemeg dans le forum Unix
    Réponses: 1
    Dernier message: 26/09/2008, 13h53
  4. [Système] probleme pour lire etc/shadow
    Par mafilek dans le forum Langage
    Réponses: 2
    Dernier message: 11/09/2006, 12h05
  5. Affichage ligne avec condition dans /etc/passwd
    Par mzt.insat dans le forum Shell et commandes GNU
    Réponses: 7
    Dernier message: 17/04/2006, 21h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo