Het primaire wachtwoordbestand in Linux is `/etc/passwd`.
Het is echter cruciaal om te begrijpen:
* `/etc/passwd` slaat eigenlijk geen wachtwoorden meer op. Het slaat basisgegevens van gebruikersaccounts op, zoals gebruikersnaam, gebruikers-ID (UID), groeps-ID (GID), thuismap en login-shell. Het is voor de hele wereld leesbaar.
* Wachtwoord-hashes worden opgeslagen in `/etc/shadow`. Dit bestand is alleen leesbaar voor de rootgebruiker en leden van de `schaduw`groep. Het bevat de gecodeerde wachtwoorden (of een vlag die wachtwoordloos inloggen aangeeft), de laatste wijzigingsdatum van het wachtwoord, het beleid voor het verlopen van wachtwoorden, enz.
* Sommige systemen gebruiken mogelijk andere methoden. Sommige bedrijfsomgevingen maken mogelijk gebruik van gecentraliseerde authenticatiemechanismen zoals LDAP of Active Directory. In dergelijke gevallen kunnen de lokale `/etc/passwd` en `/etc/shadow` minder relevant zijn of zelfs ontbreken.
Hoewel `/etc/passwd` een bestand is dat gerelateerd is aan gebruikersaccounts, wordt de feitelijke wachtwoordinformatie opgeslagen in `/etc/shadow`. |