grpck
目前成都創(chuàng)新互聯(lián)已為近千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)頁(yè)空間、網(wǎng)站托管、服務(wù)器托管、企業(yè)網(wǎng)站設(shè)計(jì)、河池網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。
grpck 指令可以驗(yàn)證組文件“/etc/group”和“/etc/gshadow”的完整性。檢查的內(nèi)容包括:正確的字段數(shù)、唯一有效的組名稱(chēng)、有效的組標(biāo)識(shí)符、成員和管理員的有效列表、“/etc/gshadow”文件中的相應(yīng)條目。檢查正確的字段數(shù)和唯一的組名是致命的。如果條目有錯(cuò)誤的字段數(shù),則會(huì)提示用戶刪除整行。如果用戶沒(méi)有肯定地回答,所有進(jìn)一步的檢查都會(huì)被繞過(guò)。提示刪除具有重復(fù)組名的條目,但仍將進(jìn)行其余檢查。所有其他錯(cuò)誤都是警告,并鼓勵(lì)用戶運(yùn)行g(shù)roupmod命令來(lái)更正錯(cuò)誤。
對(duì)“/etc/group“和“/etc/gshadow“文件進(jìn)行操作的命令不能更改損壞或重復(fù)的條目。在這種情況下,應(yīng)該使用grpck來(lái)刪除違規(guī)條目。
此命令的適用范圍:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。
1 、語(yǔ)法
grpck [ 選項(xiàng)] group
2 、選項(xiàng)列表
選項(xiàng) |
說(shuō)明 |
--help |
顯示幫助文檔 |
--version |
顯示命令版本 |
-r |
以只讀模式運(yùn)行 |
-s |
使用gid對(duì)group和gshadow進(jìn)行排序 |
3 、配置
下面“/etc/login.defs”中的配置變量更改了該工具的行為:
MAX_MEMBERS_PER_GROUP (number),每個(gè)組條目的最大成員數(shù)。達(dá)到最大值時(shí),在“/etc/group”中啟動(dòng)一個(gè)新的組條目(行)(具有相同的名稱(chēng)、相同的密碼和相同的GID)。默認(rèn)值為0,這意味著組中的成員數(shù)沒(méi)有限制。此功能(拆分組)允許限制組文件中的行長(zhǎng)度。這對(duì)于確保NIS組的行不大于1024個(gè)字符非常有用。如果你需要執(zhí)行這樣的限制,你可以使用25。注意:拆分組可能不支持所有的工具(即使在陰影工具集中)。除非您真的需要這個(gè)變量,否則不應(yīng)該使用它。
4 、文件
/etc/group ,組賬戶信息。
/etc/gshadow ,安全組賬戶信息。
/etc/passwd ,用戶賬戶信息。
5 、實(shí)例
1 )檢查組信息
|
2 )對(duì)/etc/group排序
|