점검 내용 시스템의 사용자 계정(root 및 일반계정) 정보가 저장된 파일에 사용자 계정 패스워드가 암호화 되어 저장되어 있는지 점검 일부 오래된 시스템의 경우 /etc/passwd 파일에 패스워드가 평문으로 저장되므로 사용자 계정 패스워드가 암호화되어 저장되어 있는지 점검하여 비인가자의 패스워드 파일 접근 시도 시 계정 패스워드가 안전하게 관리되고 있는지 확인 보안 위협 사용자 계정 패스워드가 저장된 파일이 유출 또는 탈취 시 평문으로 저장된 패스워드 정보 노출 1. /shadow 파일 패스워드 암호화 존재 확인(일반적으로 etc 파일 안에 존재) #cat /etc/shadow 2. /etc/passwd 파일 내 두 번째 필드가 "x" 표시되는지 확인 #cat /etc/passwd #pwunconv 명..