
 |
シャドウ・パスワード(Shadow Password) |
|
 |
 |
 |
トップ
日本語−【し】
シャドウ・パスワード
|
 |
シャドウ・パスワードとは、暗号化したパスワードを通常のパスワードファイルとは別のファイルに保存しておく方法のことです。 UNIXでは、従来、ユーザ名とパスワードは「/etc/passwdファイル」に保存されていました。パスワード自体は暗号化されていましたが、/etc/passwdは誰でも見ることのできるファイルです。つまり、ユーザ名と暗号化されたパスワードの組み合わせは、誰でも取得することができました。 しかし近年のコンピュータの高速化により、これらの組み合わせが分かれば、ブルート・フォース攻撃により容易にパスワードの解析は行えるようになってきました。暗号化されたパスワードを、誰にでも見られるようにしておくことは危険になってきたのです。そこで、暗号化されたパスワードを/etc/passwdには保存せずに、ルート権限がないと見られないファイルに保存することでセキュリティを保つようになったわけです。シャドウパスワードを使うと、暗号化されたパスワードは「/etc/shadow」や「/etc/master.passwd」に保存されるようになります。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |















|