학사 나부랭이

Hacker School - Trainer6 본문

Dot-Gabi/Hacker School Trainer

Hacker School - Trainer6

태양왕 해킹 (14세) 2021. 3. 19. 01:26

 이번에는 지난 시간에 본 passwd 파일을 분석할 거예요.

먼저 cat /etc/passwd로 passwd 파일의 내용을 볼 수 있어요. 그럼 엄청나게 많은 문자열이 출력되는데 그중 첫째 줄만 가져와볼까요?

ⓐ 서버에 로그인할 때 사용되는 계정이에요.

ⓑ 리눅스 버전 5.0까지는 암호화된 패스워드가 있었으나 크래커들의 해독 시도로 더 어렵게 암호화하고... 서로 소모전만 계속하다가 x라는 문자 하나만 남기고 패스워드는 /etc/shadow라는 파일에 넣어버려 관리자 권한을 가지지 않으면 볼 수 조차 없도록 했어요. 이 방식이 탁월한 크랙을 피하는 방법이라 리눅스 6.0 이후 계속 사용되고 있어요.

ⓒ, ⓓ 컴퓨터가 알아보기 쉽게 사용자 계정과 그룹을 숫자로 표현한 거예요.

ⓔ 사용자의 이름이에요.

ⓕ 사용자가 로그인에 성공했을 때 가는 디렉터리이에요. root는 /root에서 시작하지만 trainer6의 경우 /home/trainer6에서 시작해요.

ⓖ 사용자가 처음 로그인 했을 때 실행할 프로그램이에요.

'Dot-Gabi > Hacker School Trainer' 카테고리의 다른 글

Hacker School - Trainer8  (0) 2021.03.20
Hacker School - Trainer7  (0) 2021.03.20
Hacker School - Trainer5  (0) 2021.03.19
Hacker School - Trainer4  (0) 2021.03.18
Hacker School - Trainer3  (0) 2021.03.18
Comments