При взгляде на имя файла
Так было много лет назад, но сегодня все обстоит иначе. Исторически сложилось, что этот файл должен быть доступен для чтения всем пользователям, поэтому хранить в нем пароли, даже в хешированном виде и с применением модификаторов, рискованно.
В современных системах пароли находятся в другом файле —
Посмотреть его в более удобном виде можно так:
/etc/passwd
может сложиться впечатление, что в нем хранится информация о паролях. Так было много лет назад, но сегодня все обстоит иначе. Исторически сложилось, что этот файл должен быть доступен для чтения всем пользователям, поэтому хранить в нем пароли, даже в хешированном виде и с применением модификаторов, рискованно.
В современных системах пароли находятся в другом файле —
/etc/shadow
, который обычные пользователи не могут прочитать. Он связывает между собой учетные записи и хешированные, модифицированные пароли. Эта информация позволяет деактивизировать учетную запись по прошествии какого-то времени или в случае, если пользователь долго не менял пароль. Посмотреть его в более удобном виде можно так:
sudo cat /etc/shadow | column -t -s :