linux – 普通用户能够读取/ etc / passwd,这是一个安全漏洞吗?

前端之家收集整理的这篇文章主要介绍了linux – 普通用户能够读取/ etc / passwd,这是一个安全漏洞吗?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
ls -l /etc/passwd

$ls -l /etc/passwd
-rw-r--r-- 1 root root 1862 2011-06-15 21:59 /etc/passwd

所以普通用户可以读取该文件.这是一个安全漏洞吗?

解决方法

实际密码哈希存储在/ etc / shadow中,常规用户无法读取. / etc / passwd包含有关用户ID和shell的其他信息,所有用户必须能够读取这些信息才能使系统正常运行.

猜你在找的Linux相关文章