AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1637.Linux系统的用户口令一般存储在路径()下。

A
 /etc/group
B
 /etc/shadow
C
 /etc/login.defs
D
 /etc/named.conf

答案解析

正确答案:B

解析:

好的,让我们来详细解析这道题目。 ### 题目背景 在Linux系统中,用户的口令(密码)是敏感信息,需要安全地存储。为了防止未授权访问,这些口令通常不会明文存储,而是经过加密处理后存储在一个特定的文件中。 ### 选项解析 **A. /etc/group** - **解释**:`/etc/group` 文件用于存储用户组的信息,包括组名、组ID(GID)、组密码(通常是空的或占位符)以及属于该组的用户列表。 - **示例**: ```plaintext root:x:0: users:x:100: ``` - **结论**:这个文件不存储用户的口令,因此不是正确答案。 **B. /etc/shadow** - **解释**:`/etc/shadow` 文件用于存储用户的加密口令以及其他与用户账户安全相关的敏感信息,如口令过期时间等。这个文件只有root用户可以读取,以确保口令的安全性。 - **示例**: ```plaintext root:$6$hashvalue$longhashvalue:18592:0:99999:7::: user1:$6$anotherhashvalue$longhashvalue:18592:0:99999:7::: ``` - **结论**:这是正确答案,因为用户的加密口令确实存储在这个文件中。 **C. /etc/login.defs** - **解释**:`/etc/login.defs` 文件用于定义系统默认的用户账户和密码策略,如密码最小长度、最大天数等。它不存储具体的用户口令。 - **示例**: ```plaintext PASS_MAX_DAYS 99999 PASS_MIN_DAYS 0 PASS_WARN_AGE 7 ``` - **结论**:这个文件不存储用户的口令,因此不是正确答案。 **D. /etc/named.conf** - **解释**:`/etc/named.conf` 文件用于配置BIND域名服务器(DNS),与用户口令无关。 - **示例**: ```plaintext options { directory "/var/named"; }; zone "example.com" { type master; file "example.com.zone"; }; ``` - **结论**:这个文件与用户口令无关,因此不是正确答案。 ### 最终答案 正确答案是 **B. /etc/shadow**,因为用户的加密口令存储在这个文件中,而其他选项都不涉及用户口令的存储。

相关知识点:

Linux口令存储路径要牢记

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3166.某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CBC、SM3算法实现重要业务数据存储机密性和存储完整性保护,则根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

单选题

3165.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3164.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3163.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3162.某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。

单选题

3161.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3160.下列说法正确的是()。

单选题

3159.2021年密评联委会发布的《商用密码应用安全性评估量化评估规则(2021版)》,适用于指导、规范信息系统密码应用的()。

单选题

3158.某信息系统部署在跨两地的主备机房,关于两个机房物理和环境安全层面的量化评估,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的有()。

单选题

3157.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法错误的有()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码