1. /etc/passwd、/etc/shadow、/etc/group 三个文件的关键字段及加固要点
/etc/passwd、/etc/shadow、/etc/group 三个文件的关键字段是什么?加固要点有哪些?
- 三个文件的关键字段
- 密码与权限模型
- 加固要点
/etc/passwd 每行 7 个字段:用户名、密码占位(x)、UID、GID、注释、家目录、默认 shell。密码实际存 /etc/shadow。/etc/shadow 每行 9 个字段:用户名、加密密码(或 !/! password 表示锁定)、最近修改天数、最小/最大修改间隔、警告天数、宽限期、失效期、保留。加密密码字段含 $type$salt$hash($6$=SHA512)。/etc/group 每行 4 字段:组名、组密码(x)、GID、成员列表。加固要点:一是 /etc/passwd 权限 644、/etc/shadow 权限应为 000 或 600(仅 root),防止密码 hash 泄露;二是用 pwconv 把 passwd 密码同步到 shadow,禁用 passwd 文件中的明文密码;三是检查空密码、重复 UID、组文件错误;四是定期审计 /etc/passwd 中异常账号(UID 0、暂存账号);五是强密码策略(PAM)、锁定弱口令、禁 root 远程登录。getent 可查整合后的用户信息。
核心是"字段理解 + 权限与审计"。shadow 权限收紧防哈希泄露,passwd 加固对空密码/重复 UID/UID 0 审计。
awk -F: '{print $1,$3,$6,$7}' /etc/passwd
awk -F: '/^[^:]+:[^:]+/ {print $1,$2}' /etc/shadow
ls -l /etc/passwd /etc/shadow /etc/group
# 审计 UID 0
awk -F: '$3==0{print}' /etc/passwd