<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Shadow-Passwort</id>
	<title>Shadow-Passwort - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Shadow-Passwort"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Shadow-Passwort&amp;action=history"/>
	<updated>2026-06-01T00:09:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Shadow-Passwort&amp;diff=659589&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Shadow-Passwort&amp;diff=659589&amp;oldid=prev"/>
		<updated>2025-05-24T21:32:50Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Unter dem Begriff &amp;#039;&amp;#039;&amp;#039;Shadow-Password&amp;#039;&amp;#039;&amp;#039; wird eine Methode zum Schutz von [[Passwort|Passwörtern]] verstanden, die in vielen [[Unix|Unix-]] und [[Unixoides System|Unix-ähnlichen]] Systemen verwendet wird. Das verschlüsselt gespeicherte Passwort wird dabei vor dem Zugriff durch unbefugte Benutzer geschützt, um das Brechen von zu schwachen Passwörtern durch [[Brute-Force]]- oder [[Wörterbuchangriff]]e zu verhindern.&lt;br /&gt;
&lt;br /&gt;
== Problemlage ==&lt;br /&gt;
Vor der Einführung von Shadow-Passwörtern wurden alle relevanten Benutzerdaten, also auch der [[Hashwert]] des Passworts, in einer Datei gespeichert. Diese Datei (&amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;/etc/passwd&amp;lt;/span&amp;gt;) musste für alle Benutzer zugänglich (lesbar) sein, um auch Anwendungsprogrammen – beispielsweise zur Anzeige von [[Unix-Dateirechte|Dateirechten]] – das Auflösen von [[Benutzerkennung]]en zu [[Benutzername]]n zu ermöglichen, und konnte dadurch leicht für Angriffe auf das System genutzt werden.&lt;br /&gt;
&lt;br /&gt;
== Lösung in Unix-Systemen ==&lt;br /&gt;
Die Lösung des genannten Problem besteht darin, die verschlüsselten Passwörter (Passwort-Hashes) nicht in der für alle Nutzer offenen Datei &amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;/etc/passwd&amp;lt;/span&amp;gt; zu speichern, sondern in einer davon unterschiedlichen Datei (&amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;/etc/shadow&amp;lt;/span&amp;gt;), die nur für den Root-User und hierfür vorgesehenen Systemprogramme lesbar ist.&amp;lt;ref&amp;gt;Harald Schröpfer: UNIX - Einführung in das Betriebssystem, Seite 329, ISBN 3-423-50157-X&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die einfach erscheinende Lösung, Passwort-Hash und Nutzerdaten durch zwei separate Dateien voneinander zu trennen, erfordert innerhalb des Betriebssystems eine wirksame Trennung von Nutzerrechten und Systemrechten, da ein Zugriff auf die Passwort-Hashes durch unprivilegierte Nutzer, zum Beispiel bei der Anmeldung am System, möglich bleiben muss. Dieser Zugriff erfolgt nun nicht durch den Benutzer direkt, sondern durch ein hierzu systemseitig berechtigtes Programm.  &lt;br /&gt;
&lt;br /&gt;
Erstmals wurde ein solches System von den Unix-Derivaten [[System V]] 3.2&amp;lt;ref&amp;gt;http://groups.google.com/group/comp.unix.wizards/msg/c90ab8dc75918192&amp;lt;/ref&amp;gt; und [[Berkeley Software Distribution|BSD]] 4.3 Reno verwendet.&amp;lt;ref&amp;gt;http://groups.google.com/group/comp.bugs.4bsd/msg/2ada37c991f02480&amp;lt;/ref&amp;gt; Nutzer anderer Systeme blieben vorerst ausgeschlossen. Im Jahre 1987 entwickelte [[Julianne Frances Haugh]] die &amp;#039;&amp;#039;Shadow Password Suite&amp;#039;&amp;#039;, die ursprünglich die Befehle &amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;login&amp;lt;/span&amp;gt;, &amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;su&amp;lt;/span&amp;gt; und &amp;lt;code&amp;gt;passwd&amp;lt;/code&amp;gt; enthielt.&amp;lt;ref&amp;gt;http://groups.google.com/group/comp.sources.misc/msg/dcce54f8bd71c067&amp;lt;/ref&amp;gt; Entwickelt wurde die &amp;#039;&amp;#039;Shadow Password Suite&amp;#039;&amp;#039; für [[Tarantella (Unternehmen)|SCO]] [[Xenix]]&amp;lt;ref&amp;gt;http://groups.google.com/group/alt.sources/msg/cd6b178f686ad221&amp;lt;/ref&amp;gt;, aber bald auf andere Plattformen portiert, z.&amp;amp;nbsp;B. 1992 auf [[Linux]].&lt;br /&gt;
&lt;br /&gt;
Die Implementierung der Shadow-Passworte wurde zusätzlich genutzt, um – falls gewünscht – ergänzende Maßnahmen der Passwort-Sicherheit zu ermöglichen. So enthält die Datei &amp;lt;span style=&amp;quot;font-family:monospace;&amp;quot;&amp;gt;/etc/shadow&amp;lt;/span&amp;gt; optionale Parameter für Mindest- und Maximalgültigkeitsdauern der Passwörter und Mindestnutzungsfrequenz des entsprechenden Benutzerkontos.&amp;lt;ref&amp;gt;Harald Schröpfer: UNIX - Einführung in das Betriebssystem, Seite 330, ISBN 3-423-50157-X&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verbreitung ==&lt;br /&gt;
Inzwischen sind Shadow-Passwörter als Standardverfahren im Unix- und Linuxbereich etabliert. Damit wurde die im ursprünglichen Konzept von Unix enthaltene Sicherheitslücke erfolgreich geschlossen und der unbefugte Zugriff auf die Password-Hashes der Benutzer wird wirksam verhindert. Die Möglichkeit für einen normalen Nutzer, diese mit Hilfe von Brute-Force und Wörterbuchangriffen zu missbrauchen, ist eingeschränkt, wenn auch nicht unmöglich. Verschiedene netzwerkbasierende Authentifizierungssysteme, wie zum Beispiel [[Network Information Service|Yellow Pages]] (YP) bzw. [[Network Information Service]] (NIS), übertragen die Passwort-Hashes über das Netzwerk und ermöglichen damit dem Angreifer einen unerlaubten Zugriff. Der Trend geht daher in die Richtung, stärkere [[Verschlüsselungsverfahren]] für die Passwörter zu verwenden.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.tldp.org/HOWTO/Shadow-Password-HOWTO.html Shadow Password HOWTO] (englisch)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Unix-Betriebssystemkomponente]]&lt;br /&gt;
[[Kategorie:Linux-Betriebssystemkomponente]]&lt;br /&gt;
[[Kategorie:Kryptologie]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>