কোনও কারণ আছে যে / ইত্যাদি / পাসডাব্লুডকে বিশ্বব্যাপী পাঠযোগ্য হতে হবে? এটি পাসওয়ার্ড হ্যাশগুলির মতো নয় যা প্রকাশ করা উচিত নয়, আমি কেবল এটি কেন জানতে চাই।
কোনও কারণ আছে যে / ইত্যাদি / পাসডাব্লুডকে বিশ্বব্যাপী পাঠযোগ্য হতে হবে? এটি পাসওয়ার্ড হ্যাশগুলির মতো নয় যা প্রকাশ করা উচিত নয়, আমি কেবল এটি কেন জানতে চাই।
উত্তর:
/etc/passwd
কখনও কখনও ব্যবহারকারী ডাটাবেস বলা হয়। এটি আমাদের সবার কাছে কেন পঠনযোগ্য হওয়া দরকার তা সম্পর্কে একটি সূত্র দেওয়া উচিত। ফাইল মেটাডেটা পরীক্ষা করে এমন যে কোনও ইউটিলিটি আমাদের নির্ভর করে এমন মানব-বান্ধব নামের সাথে কার্নেল এবং এর উপ-সিস্টেমগুলি দ্বারা ব্যবহৃত সংখ্যাসূচক আইডিগুলি সমাধান করতে সক্ষম হওয়ার জন্য /etc/passwd
(এবং /etc/group
) পড়তে সক্ষম হতে হবে। যে সরঞ্জামগুলিতে আপনার হোম ডিরেক্টরি (মেইল বিতরণ এজেন্টস ইত্যাদির) সন্ধান করা প্রয়োজন সেগুলি তথ্য সন্ধান করে /etc/passwd
এবং inet
মিনিসাইভারগুলি fingerd
আপনার বিশদটি সন্ধান করে /etc/passwd
।
অন্য কোথাও উল্লেখ করা হয়েছে, ফাইলটিতে কোনও সংবেদনশীল ডেটা নেই, কারণ আধুনিক সিস্টেমগুলি পাসওয়ার্ড হ্যাশগুলিকে একটি ছায়া পাসওয়ার্ড ফাইলে রাখে, যা কেবল রুট দ্বারা পাঠযোগ্য।
passwd
যখন বাস্তবে এই নামটি ফাইলটিতে রয়েছে তা প্রতিবিম্বিত করে না?
/etc/passwd
(প্রথমে এনক্রিপ্ট করা হয়নি!)। পাসওয়ার্ড হ্যাশগুলি একটি ছায়া ফাইলে স্থানান্তরিত হওয়ার সময়, ইতিমধ্যে অনেকগুলি ইউটিলিটি বিদ্যমান ছিল যা তথ্যের অন্যান্য টুকরাগুলির উপর নির্ভর করে /etc/passwd
, তাই নাম আটকে গেল।
/etc/passwd
পাসওয়ার্ড হ্যাশ ধারণ করে না (সুতরাং এটি কোনও বড় সমস্যা নয়)। /etc/shadow
পাসওয়ার্ড হ্যাশ রয়েছে এবং এটি কেবল রুট (ও ছায়া গোষ্ঠী) দ্বারা পঠনযোগ্য
~user
ব্যবহারকারীর হোম ডিরেক্টরিতে প্রসারিত করতে জানে , এটি আসলে এটি সন্ধান করে/etc/passwd
, তাই সমস্ত শাঁসকে উন্নততর অধিকার দেওয়ার পরিবর্তে এটি পঠনযোগ্য to