ในระบบ linux ใด ๆ ฉันสามารถเข้าถึง (สอง Archlinuxes, Ubuntu, Debian Sid และ Gentoo) มีไฟล์ 4 ไฟล์ต่อไปนี้/etc/
ทั้งหมดลงท้ายด้วยเส้นประ:
/etc/group-
/etc/gshadow-
/etc/passwd-
/etc/shadow-
บนอินเทอร์เน็ตพวกเขาบอกว่าไฟล์เหล่านี้เป็นเพียงไฟล์สำรองอัปเดตเป็นการเปลี่ยนแปลงครั้งต่อไป
ตอนนี้ฉันสงสัยว่า: ใครกำลังสร้างไฟล์เหล่านั้น มันเป็นตัวแก้ไขของฉันหรือไม่ แอปพลิเคชันแก้ไขไฟล์เหล่านั้นหรือไม่ (gpasswd, useradd, groupadd และอื่น ๆ )? มันเป็นบางสิ่งในระดับที่ต่ำกว่า (อาจเป็นโมดูลเคอร์เนล)?
shadow
และgshadow
ไฟล์ (ที่มีเส้นประ) มีchmod ที่แตกต่างกันซึ่งแตกต่างจาก000
และสามารถอ่านได้โดยผู้ใช้รายอื่น? มีวิธีการสำรองข้อมูลด้วยchmodรักษาที่เหมาะสม000
หรือไม่