리눅스 계정 점검 중 /etc/passwd의 패스워드 필드에는 x가 표시되어 있었다. 실제 패스워드 해시와 암호 만료 정보를 저장하며 일반 사용자가 읽을 수 없어야 하는 파일은?
1
/etc/passwd
오답 이유/etc/passwd는 로그인명, UID, GID, 홈 디렉터리, 로그인 셸 같은 계정 정보를 저장하며 shadow 방식을 쓰면 패스워드 필드에는 해시 대신 x가 놓인다.
2
/etc/shadow
정답 근거/etc/shadow는 계정별 패스워드 해시와 변경·만료 정보를 저장하며 패스워드 보안을 위해 일반 사용자가 읽을 수 없어야 한다.
3
/etc/group
오답 이유/etc/group은 그룹명, GID와 그룹 구성원 정보를 저장하며 사용자 패스워드 해시 저장소가 아니다.
4
/etc/profile
오답 이유/etc/profile은 로그인 셸이 공통 환경을 초기화할 때 읽는 설정 파일로 계정 인증 정보를 보관하지 않는다.
정답·상세해설
정답 2번
shadow 패스워드 방식을 사용하는 리눅스에서는 공개적으로 읽힐 수 있는 /etc/passwd와 민감한 인증 정보를 분리한다. /etc/passwd의 두 번째 필드에 x가 있으면 실제 해시와 암호 수명 정보는 /etc/shadow에서 관리된다. shadow(5)는 이 파일이 일반 사용자에게 읽혀서는 안 된다고 명시한다.