As senhas dos usuários do sistema Linux são armazenadas na ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Resposta Correta: B) /etc/shadow
O tema da questão é sobre o armazenamento das senhas dos usuários em sistemas operacionais Linux. Para resolver essa questão, é necessário conhecer a estrutura de diretórios do Linux e as funções específicas de alguns arquivos de configuração importantes para a segurança do sistema.
O arquivo /etc/passwd é um arquivo tradicionalmente utilizado para armazenar informações sobre os usuários do sistema, como o nome de usuário, ID do usuário (UID), ID do grupo (GID), diretório home, shell de comando e outras informações. Contudo, por questões de segurança, as senhas dos usuários não são mais armazenadas nesse arquivo na sua forma hash.
Em sistemas mais modernos e com um foco maior em segurança, como é o caso do Linux, as senhas hash são armazenadas no arquivo /etc/shadow. Este arquivo é acessível apenas pelo usuário root ou por processos com privilégios elevados, aumentando a segurança das senhas dos usuários, que estão armazenadas como hashs para proteger contra acesso não autorizado.
As alternativas /etc/users e /etc/passwords são incorretas, pois não são arquivos padrão do Linux para armazenamento de informações de usuários e senhas.
O arquivo /etc/shadow contém as senhas dos usuários em um formato hash para maior proteção. Cada entrada neste arquivo corresponde a um usuário e inclui o nome de usuário, a senha hash, e informações sobre a política de senha, como data da última alteração e a validade da senha, entre outros.
Portanto, a alternativa correta é a B), pois o /etc/shadow é onde as senhas hash dos usuários são armazenadas de forma segura em sistemas Linux.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Pra não ter confusão,
O PASSWD é um arquivo de texto onde é possível editálo e visualizar as informações dos usuários
É ÓBVIL que o Linux não teria um arquivo de texto, editável, que você simplesmente o abriria e visualizaria a senha das pessoas.
Por isso existe o arquivo SHADOW que significa SOMBRA, lá tem as senhas EM HASH (ou seja, criptografadas) dos usuários.
https://www.cyberciti.biz/faq/understanding-etcpasswd-file-format/
b-
o que ocorre apos encriptar senha? ela aparece em e/tc/passwd como 'x' e em etc/shadow como hash
if a password hash in /etc/shadow starts with $1$, it indicates that the password was hashed using MD5-based crypt. The format follows the modular crypt format used in Unix-like systems:
$1$salt$hashed_password
Essentially, the initial characters of the password field value in /etc/shadow identify the encryption algorithm: $1$ is Message Digest 5 (MD5) $2a$ is blowfish. $5$ is 256-bit Secure Hash Algorithm (SHA-256)
https://www.baeldung.com/linux/shadow-passwords
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo