组密码文件 /etc/gshadow

/etc/gshadow文件存储着Linux系统的组用户密码信息,与/etc/group互补,用于更安全地管理组权限。每个条目包含组名、加密密码(通常为空或!)、组管理员(允许管理组成员)和附加用户列表。虽然群组管理员功能因sudo等工具而较少使用,但在大型服务器上仍具一定意义。

一、/etc/gshadow

组用户信息存储在 /etc/group 文件中,考虑到账号的安全性, 将组用户的密码信息存储在 /etc/gshadow 文件中。和用户文件一样,/etc/passwd 文件存储用户基本信息,将用户的密码信息存放另一个文件 /etc/shadow 中。

/etc/gshadow和/etc/group是互补的两个文件;对于大型服务器,针对很多用户和组,定制一些关系结构比较复杂的权限模型,设置用户组密码是极有必要的。


文件内容

[root@centos7 ~]#cat /etc/gshadow
root:::gentoo
bin:::gentoo
daemon:::
sys:::
tom:$6$RWRQeEcT.x/7jq$ZXr4co1MWFHLVgKfdiJZDMctL5oa6JqjQRJLTSYBPB5IOQznv2aE2ca.1fP1TqvuRVNP7yRLYsnfm9EKGsoFv.::
...省略...
testzu1:!::wuzhang
testzu2:!::wuzhang


文件中,每行代表一个组用户的密码信息,每行信息都以:作为分隔符,划分为4个字段。

[root@centos7 ~]#cat /etc/gshadow
root:::gentoo
testzu2:!::wuzhang
组名:加密密码:组管理员:组附加用户列表

二、4个字段


1.组名

同 /etc/group 文件中的组名相对应。

2.组密码

通常不设置组密码,因此该字段常为空,但有时为 “!”,指的是该群组没有组密码,也不设有群组管理员。


3.组管理员

考虑到 Linux 系统中账号太多,而超级管理员 root 可能比较忙碌,因此当有用户想要加入某群组时,root 或许不能及时作出回应。这种情况下,如果有群组管理员,那么他就能将用户加入自己管理的群组中,也就免去麻烦 root 了。

不过,由于目前有 sudo 之类的工具,因此群组管理员的这个功能已经很少使用了。


4.组中的附加用户

该字段显示这个用户组中有哪些附加用户,和 /etc/group 文件中附加组显示内容相同。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Cyan_Jiang

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值