Questão de Sistemas Operacionais — Scripts em Unix e Linux — Quadrix 2023
- Código
- qa543696
- Banca
- Quadrix
- Órgão
- CRECI 6 (PR)
- Ano
- 2023
- Cargo
- PST (CRECI 6 PR)
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: letra C (Certo). O arquivo /etc/shadow armazena as senhas criptografadas dos usuários e seus campos são delimitados por dois-pontos (:), sendo legível apenas pelo superusuário (root) — é exatamente isso que a assertiva afirma.
O Linux, seguindo a tradição Unix, é um sistema multiusuário: vários usuários podem acessar a mesma máquina, cada um com suas credenciais e permissões. Para gerenciar essas contas, o sistema mantém arquivos de configuração em /etc. O arquivo /etc/passwd é o mais antigo e contém informações básicas de cada usuário (nome de login, UID, GID, diretório home, shell padrão). Originalmente, a senha criptografada também ficava nesse arquivo, mas por questões de segurança — o /etc/passwd precisa ser legível por todos os processos do sistema — a senha foi movida para um arquivo separado, o /etc/shadow, que só pode ser lido pelo root (ou por processos com privilégios especiais).
O /etc/shadow é um arquivo de texto simples, onde cada linha representa um usuário e os campos são separados por dois-pontos (:). Os campos típicos incluem: nome de login, senha criptografada (hash), data da última alteração da senha, número mínimo de dias entre alterações, número máximo de dias de validade, dias de aviso antes da expiração, dias de inatividade após a expiração e data de expiração da conta. O formato é padronizado e amplamente documentado na página de manual shadow(5).
A criptografia das senhas é feita com algoritmos de hash (como SHA-512, bcrypt, etc.), e o hash resultante é armazenado no campo da senha. Quando o usuário tenta fazer login, o sistema calcula o hash da senha digitada e o compara com o hash armazenado. Se forem iguais, o acesso é concedido. Esse mecanismo garante que a senha em si nunca seja armazenada em texto puro, apenas sua representação criptografada.
A pegadinha que a banca poderia explorar aqui é confundir o /etc/shadow com o /etc/passwd. O /etc/passwd também tem campos delimitados por dois-pontos, mas não armazena as senhas (apenas um marcador x no lugar da senha, indicando que ela está no shadow). A assertiva, no entanto, é precisa: o /etc/shadow é sim o arquivo que armazena as senhas criptografadas, e seus campos são delimitados por dois-pontos. Portanto, a afirmação está correta.
A banca poderia trocar o /etc/shadow pelo /etc/passwd para confundir. Lembre-se: o /etc/passwd contém informações gerais do usuário e é legível por todos; o /etc/shadow contém as senhas criptografadas e é restrito ao root. A assertiva acerta ao apontar o /etc/shadow como o arquivo de senhas.
A assertiva está correta. O arquivo /etc/shadow é utilizado no Linux para armazenar as senhas criptografadas dos usuários, e seus campos são delimitados por dois-pontos (:). Essa é a função principal desse arquivo, que substituiu o armazenamento de senhas no /etc/passwd por questões de segurança. O formato com dois-pontos é o padrão para arquivos de configuração de usuários no Linux, como também ocorre no /etc/passwd e no /etc/group.
Gabarito: letra C (Certo).
Link permanente: /questoes/qa543696