Co to jest plik passwd?

Plik /etc/passwd jest kluczowym elementem systemów operacyjnych Unix i Linux. Służy do przechowywania informacji o użytkownikach systemu. W pliku tym znajdują się dane dotyczące każdego użytkownika, takie jak nazwa użytkownika, identyfikator użytkownika (UID), identyfikator grupy (GID), pełna nazwa użytkownika oraz katalog domowy i powłoka logowania.

Struktura pliku passwd

Każdy wiersz w pliku passwd reprezentuje jednego użytkownika i ma następującą strukturę:

  • nazwa użytkownika: Unikalna nazwa identyfikująca użytkownika.
  • hasło: Wcześniej zawierało hasło użytkownika, obecnie jest zazwyczaj zastępowane znakiem „x” dla bezpieczeństwa, a hasła przechowywane są w pliku /etc/shadow.
  • UID: Identyfikator użytkownika, który jest unikalny dla każdego użytkownika.
  • GID: Identyfikator grupy, do której należy użytkownik.
  • pełna nazwa: Opcjonalne pole, w którym można wpisać pełną nazwę użytkownika.
  • katalog domowy: Ścieżka do katalogu domowego użytkownika.
  • powłoka: Domyślna powłoka logowania użytkownika, np. /bin/bash.

Jak przeglądać i edytować plik passwd?

Aby przeglądać zawartość pliku /etc/passwd, można użyć polecenia cat lub less w terminalu:

cat /etc/passwd

Aby edytować ten plik, należy być ostrożnym, ponieważ nieprawidłowe zmiany mogą spowodować problemy z logowaniem użytkowników. Do edycji najlepiej używać polecenia vipw, które otwiera plik passwd w edytorze tekstowym, zapewniając jednocześnie, że nie będzie konfliktów podczas edycji.

Bezpieczeństwo pliku passwd

Ze względu na to, że plik /etc/passwd zawiera ważne informacje o użytkownikach, powinien być odpowiednio zabezpieczony. Dostęp do tego pliku powinien być ograniczony tylko do administratorów systemu, a sama jego zawartość nie powinna być dostępna dla zwykłych użytkowników. Właściwe uprawnienia to:

chmod 644 /etc/passwd

W ten sposób tylko właściciel pliku (zazwyczaj root) ma prawo do zapisu, podczas gdy pozostali użytkownicy mogą tylko odczytywać jego zawartość.

Podsumowanie

Plik /etc/passwd jest fundamentalnym elementem każdego systemu Unix i Linux, który przechowuje informacje o użytkownikach. Zrozumienie jego struktury i właściwe zarządzanie tym plikiem jest kluczowe dla bezpieczeństwa i administracji systemu. Utrzymanie odpowiednich uprawnień oraz regularne monitorowanie zawartości pliku pomoże zapewnić stabilność i bezpieczeństwo systemu.