Todos los comandos de cuentas que aprendiste leen y escriben un puñado de archivos de texto plano. Conocer sus formatos te permite auditar cuentas rápidamente, detectar configuraciones incorrectas y responder preguntas del examen que te muestran una línea en bruto y te preguntan qué significa. Cada archivo está separado por dos puntos, con un registro por línea, lo que facilita consultarlos con cut, awk y grep. /etc/passwd contiene una línea por cuenta con siete campos: nombre de usuario, marcador de contraseña, UID, GID (grupo primario), comentario GECOS, directorio personal y shell de inicio de sesión. Por ejemplo, alice:x:1001:1001:Alice Ng:/home/alice:/bin/bash. La x significa que el hash real de la contraseña está guardado en /etc/shadow. El archivo debe ser legible por todos, porque muchos programas traducen UID a nombres, y justamente por eso los hashes se sacaron de él. El UID 0 es root; las cuentas de sistema usan UID bajos, y los usuarios normales empiezan en un umbral definido en /etc/login.defs (comúnmente 1000). Un shell /sbin/nologin o /usr/sbin/nologin impide los inicios de sesión interactivos en las cuentas de servicio.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.