Wyjście grupy getent

11

Podobne do tego pytania , ale inny zestaw wyników, czy ktoś może mi pomóc z wyjściem getent group?

To jest coś takiego:

groupname:x:0:

po prostu nie wiesz, co to x:0:znaczy?

twitchd8
źródło

Odpowiedzi:

11
getent group <group_name>

wysyła zapytanie do /etc/grouppliku i pobiera wpis dla wspomnianej grupy z pliku.

Format wyjściowy to:

group:password:GID:user(s)
  • group to nazwa grupy
  • passwordjest zaszyfrowanym hasłem grupy, puste pole oznacza brak hasła, xbit oznacza, że ​​hasło znajduje się w pliku/etc/gshadow

  • GID to identyfikator grupy

  • user(s) jest listą użytkowników należących do tej grupy, pusta oznacza, że ​​ta grupa nie ma członka.

Teraz, jeśli sprawdzisz /etc/gshadowplik, zobaczysz, że hasło grupy jest zablokowane ( !lub *) w polu hasła, to znaczy, ponieważ hasło grupy nie jest używane. Zagrożenie bezpieczeństwa polega na tym, że wszyscy członkowie grupy korzystają z tego samego hasła. (Przynajmniej nigdy nie spotkałem żadnej implementacji gshadow).

heemayl
źródło
Dziękuję za szybka odpowiedz! Potwierdza to, co myślałem, i rozszerza założenia, które poczyniłem.
twitchd8,