検索

37.6. シャドウパスワード

download PDF
マルチユーザー環境では、( shadow-utils パッケージで提供) シャドウパスワード を使用することが重要です。これにより、システム認証ファイルのセキュリティーが強化されます。このため、インストールプログラムでは、デフォルト設定でシャドウパスワードを有効にしています。
以下は、UNIX ベースのシステムにパスワードを保存する従来の方法よりも pf シャドウパスワードの利点を示しています。
  • 暗号化されたパスワードハッシュを、誰でも読み取り可能な /etc/passwd ファイルから、root ユーザーのみが読み取り可能な /etc/shadow に移動することで、システムのセキュリティーを向上させます。
  • パスワードのエージングに関する情報を保存します。
  • /etc/login.defs ファイルを使用してセキュリティーポリシーを適用できます。
shadow-utils パッケージが提供するほとんどのユーティリティーは、シャドウパスワードが有効になっているかどうかに関係なく適切に機能します。ただし、パスワードエージングの情報は /etc/shadow ファイルに排他的に保存されるため、パスワードのエージング情報を作成または変更するコマンドは動作しません。
以下は、シャドウパスワードを有効にしないと機能しないコマンドの一覧です。
  • chage
  • gpasswd
  • /usr/sbin/usermod -e オプションまたは -f オプション
  • /usr/sbin/useradd -e オプションまたは -f オプション
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.