gpasswd(1) | Команди користувача | gpasswd(1) |
gpasswd - адміністрування /etc/group і /etc/gshadow
gpasswd [параметр] група
Команду gpasswd використовують для адміністрування /etc/group, and /etc/gshadow. У кожної групи може складатися з адміністраторів, учасників і мати пароль.
Адміністратори системи можуть скористатися параметром -A для визначення адміністраторів групи і параметром -M для визначення учасників. Вони мають усі права адміністраторів і учасників груп.
Виклик gpasswd, якщо його здійснює групи «адміністратор групи» лише із назвою групи, призведе до запиту щодо нового пароля для групи група.
Якщо пароль встановлено, учасники зможуть продовжити користуватися newgrp(1) без пароля, а тим, хто не є учасником, доведеться вказати пароль.
Паролі груп мають неусувну проблему захисту, оскільки пароль знатимуть декілька осіб. Втім, групи є корисним інструментом для забезпечення взаємодії між різними користувачами.
Окрім параметрів -A і -M, параметри не можна поєднувати.
Параметри, які застосовують до команди gpasswd, є такими:
-a, --add користувач
-d, --delete користувач
-h, --help
-Q, --root КАТАЛОГ_CHROOT
-r, --remove-password
-R, --restrict
-A, --administrators користувач,...
-M, --members користувач,...
Цей інструмент працює лише з файлами /etc/group and /etc/gshadow files. Отже, за його допомогою ви не зможете внести зміни до груп NIS або LDAP. Зміни доведеться вносити на відповідному сервері.
Вказані нижче змінні налаштувань у /etc/login.defs змінюють поведінку цього інструмента:
/etc/group
/etc/gshadow
newgrp(1), groupadd(8), groupdel(8), groupmod(8), grpck(8), група(5), gshadow(5).
13/11/2024 | shadow-utils 4.13 |