Có phải là bình thường khi có một tệp có tên là bóng tối-ra trong thư mục / etc?


7

Tôi nhận thấy rất nhiều tập tin kỳ lạ xuất hiện trong bộ định tuyến và trên các hệ thống tập tin khác nhau của tôi. Các tệp ở những vị trí kỳ lạ hoặc các tệp phải thực hiện với bảo mật bằng dấu - sau chúng.

Nếu tôi làm ls -l /etc/shadow*, đây là những gì tôi thấy.

-rw-r----- 1 root shadow 1163 Aug  9 15:48 shadow
-rw------- 1 root root   1163 Aug  8 21:11 shadow-

Điều đó có vẻ bình thường? Tập tin bóng thứ 2 được sử dụng để làm gì?

Câu trả lời:


10

Những tập tin này là hoàn toàn bình thường.

Từ trang hướng dẫn bóng (5) :

/etc/shadow-
Sao lưu tập tin cho /etc/shadow.

Bạn có thể thấy tương tự /etc/passwd-, /etc/group-/etc/gshadow-.

Những tập tin sao lưu được tạo ra tất cả các công cụ trong bộ ứng dụng tiện ích dễ sử cơ sở dữ liệu Linux ( shadow ): cả hai công cụ tương tác như vipwvà các công cụ như tự động passwd, useradd, vv Họ cho phép bạn dễ dàng phục hồi các thay đổi cuối cùng để các cơ sở dữ liệu người dùng.


Nhưng tôi đã không sử dụng vipw và không ai khác có thể biết mật khẩu gốc trừ tôi. Vì vậy, điều này không đáng ngờ?
PROXY NINJA

1
@awakeFromNib Diff chúng - xem bạn có nhận ra sự thay đổi không. Rõ ràng một số công cụ sửa đổi tài khoản khác cũng làm điều đó.
Random832

2
@awakeFromNib Sẽ rất ngạc nhiên khi không thấy tệp này, trừ khi bạn xóa thủ công gần đây. Điều đó có nghĩa là bạn chưa bao giờ thêm hoặc xóa tài khoản hoặc thay đổi mật khẩu kể từ khi cài đặt hệ thống ban đầu. Cài đặt một số gói cung cấp trình nền tạo người dùng để chạy daemon, vì vậy tệp này có thể được tạo ngay cả khi bạn không trực tiếp thao tác với tài khoản.
Gilles 'SO- ngừng trở nên xấu xa'
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.