大部分目前 Linux 发行版本预设值并未包含Shadow Suite 安装。这些版本包括 Slackware 2.3, Slackware 3.0 和其他受欢迎的发行版本。主要原因之一是在原始Shadow Suite版权声明中并未很清楚的描述该软体是否需使用者付费。 Linux 使用 GNU 版权通常允续使用者可免费且任意使用相关套件。
设定档於设定为签入时预设(/etc/login.defs) 新增、修改和删除使用者帐号群组之工具程式 密码寿命计算及到期日 帐号到期日跟锁死 隐藏群组密码 (可选择的) 两倍长度密码 (16 字元密码) [不建议使用] 针对使用者密码选择有较好的控制 可拨接密码 备用有效权限程式 [不建议使用] 安装 Shadow Suite 贡献为有更安全系统,但是还有其他方法可以改善 Linux 系统的安全,且最终将有一系列的 Linux 安全 HOWTO's 将讨论其他安全基准和相关文件版本.
针对目前其他 Linux 安全文件资讯,请参照网址: Linux Security home page.
2.1 为何您不要 shadow 你的 passwd 档 有一些状况跟设定运用在安装 Shadow Suite 将 不是 好主意: There are a few circumstances and configurations in which installing the Shadow Suite would NOT be a good idea:
主机没有包含使用者帐号。 主机是在 LAN 上跑且使用网路资讯服务(Network Information Services, NIS)得到或供应使用者名称和密给网路上的其他机器使用(事实上这还是可以执行,但是实际上并不能增加任何安全)。 机器是使用终端主机来验证使用者经由 NFS(Network File System), NIS 或某些其他方法。 机器跑其他软体验证使用者且没有任何 shadow 版本或原始码可获得。
full_name 使用者全名 - 事实上这个栏位称作 GECOS (General Electric Comprehensive Operating System) 栏位且可以储存全名外的资讯。Shadow commands and manual pages refer to this field as the comment field.
"crypt 是密码加密方程式。 It is based on the Data Encryption Standard algorithm with variations intended (among other things) to discourage use of hardware implementations of a key search.
[The] key 是使用者输入的密码。 [编码字串全是 NULLs]
[The] salt 是从 [a-zA-Z0-9./] 集合中选出的两个位元字串。该字串是用於扰乱在 4096 种不同方法之一个演算法。