Stínové heslo

Stínové heslo je složka v systémech Linux, kde jsou uložena všechna uživatelská jména a hash hesel .

Ve starších verzích Linuxu byl seznam uživatelů a hesel uložen v souboru /etc/password. Z bezpečnostního hlediska to není moc dobré, protože. Mnoho programů potřebuje přístup k uživatelským jménům. Například při provádění příkazu ls potřebného k přístupu k seznamu uživatelů k získání jmen vlastníků souborů. Protože je soubor dostupný všem uživatelům, jsou k dispozici také možnosti šifrovaného hesla, což znamená, že každý hacker bude moci spustit hádání hesla . Tento problém byl vyřešen přesunem hash hesel do složky /etc/shadow , přístupné pouze administrátorovi ( root ). Soubor /etc/password zůstal veřejně přístupný, ale hesla v něm již nejsou dostupná.