grpconv命令详解 #用户和工作组管理

grpconv命令用来开启群组的投影密码。Linux系统里的用户和群组密码,分别存放在/etc目录下的passwd和group文件中。因系统运作所需,任何人都得以读取它们,造成安全上的破绽。投影密码将文件内的密码改存在/etc目录下的shadow和gshadow文件内,只允许系统管理者读取,同时把原密码置换为"x"字符。投影密码的功能可随时开启或关闭,您只需执行grpconv指令就能开启群组投影密码。

语法

grpconv

实例

设置cdy组密码

groupmod --password 123456 cdy
cat /etc/group | grep cdy
cdy:123456:1000:     //看出密码是123456

启动影子系统

grpconv
cat /etc/group |  grep cdy
cdy:x:1000:      //看出密码段已经被x替代

cat /etc/gshadow | grep cdy
cdy:123456::      //已经移到影子文件了

注:gshadow, shadow只有root权限才可以查看。

grpconv相关命令

命令简介
chage修改帐号和密码的有效期限
id显示用户的ID以及所属群组的ID
pwunconv用来关闭用户的投影密码
pwconv用来开启用户的投影密码
nologin拒绝用户登录系统
chpasswd批量更新用户口令的工具
grpunconv用来关闭群组的投影密码
grpck用于验证组文件的完整性
groupdel用于删除指定的工作组
chsh用来更换登录系统时使用的shell
gpasswdLinux下工作组文件的管理工具
pwck用来验证系统认证文件内容和格式的完整性
groupmod更改群组识别码或名称
passwd用于让用户可以更改自己的密码
chfn用来改变finger命令显示的信息
newusers用于批处理的方式一次创建多个命令
logname用来显示用户名称
groups用来打印指定用户所属的工作组
finger用于查找并显示用户信息
su用于切换当前用户身份到其他用户身份