Linux 安全运维必知:pwunconv 命令详解,关闭影子密码机制 1. 命令简介pwunconv 是一个用于关闭用户投影密码影子密码的 Linux 系统管理命令。它的主要功能是将用户密码从 /etc/shadow 文件移回 /etc/passwd 文件并删除 /etc/shadow 文件从而禁用影子密码机制。该命令通常与 pwconv 命令配合使用用于恢复传统的密码存储方式或进行特定的系统维护。2. 语法格式plaintextpwunconv [选项]说明该命令通常无需额外选项。执行需要 root 权限。3. 常用选项及说明pwunconv 命令本身没有常用选项。其行为是固定的读取 /etc/shadow 文件。将密码信息写回 /etc/passwd 文件的对应条目。删除 /etc/shadow 文件。4. 示例用法示例 1关闭影子密码直接运行 pwunconv 命令即可关闭影子密码plaintextsudo pwunconv执行后系统会将所有用户的密码从 /etc/shadow 移回 /etc/passwd。示例 2验证密码已移回 passwd 文件执行 pwunconv 后可以检查指定用户的密码是否已存在于 /etc/passwd 中plaintext# 假设用户名为 testuser cat /etc/passwd | grep testuser输出示例密码字段将显示加密后的字符串而非 xplaintexttestuser:6nYOEWamm$bz07nlv...:1001:1001::/home/testuser:/bin/bash示例 3确认 shadow 文件已被删除关闭影子密码后/etc/shadow 文件将被移除plaintextls -l /etc/shadow输出示例plaintextls: cannot access /etc/shadow: No such file or directory5. 注意事项权限要求执行 pwunconv 必须具有 root 权限使用 sudo 或直接以 root 用户运行。安全性风险关闭影子密码后用户密码将存储在 /etc/passwd 文件中该文件默认对所有用户可读。这会降低系统安全性因为加密的密码哈希可能被非特权用户获取并进行破解尝试。不建议在生产环境中使用此命令。与 pwconv 的关系pwunconv 是 pwconv 的逆操作。pwconv 用于启用影子密码将密码从 /etc/passwd 移至 /etc/shadow而 pwunconv 则将其恢复。系统兼容性某些系统服务或应用程序可能依赖于影子密码机制。关闭影子密码可能导致这些服务行为异常。备份建议在执行 pwunconv 前建议备份 /etc/passwd 和 /etc/shadow 文件以便需要时恢复。重新启用影子密码如需重新启用影子密码可运行 pwconv 命令。6. 总结pwunconv 是一个用于特定管理场景的工具主要用于禁用影子密码功能。由于会降低系统安全性应谨慎使用并仅在测试或恢复场景下考虑。

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/10/1 19:32:24
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/9/30 21:32:07
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/10/2 15:29:32
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/10/1 19:32:23
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 19:32:35
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/9/30 21:32:11

日新闻

周新闻

月新闻