table of contents
GPASSWD(1) | Dienstprogramme für Benutzer | GPASSWD(1) |
NAME¶
gpasswd - verwaltet /etc/group und /etc/gshadow
SYNOPSIS¶
gpasswd [Option] Gruppe
BESCHREIBUNG¶
Der Befehl gpasswd dient zur Verwaltung von /etc/groupund /etc/gshadow. Jede Gruppe kann Gruppenverwalter, Mitglieder und ein Passwort haben.
Der Systemadministrator kann mit der Option -A Gruppenverwalter bestimmen. Mit der Option -M legt er die Mitglieder fest. Er besitzt alle Rechte, die Gruppenverwalter und Mitglieder haben können.
Wenn ein Gruppenverwalter gpasswd nur mit dem Gruppennamen aufruft, wird er aufgefordert, für die Gruppe ein neues Passwort zu vergeben.
Wenn ein Passwort vergeben wurde, können Mitglieder der Gruppe dennoch ohne Passwort newgrp(1) ausführen. Alle anderen Benutzer benötigen dazu das Passwort.
Hinweise zu Gruppenpasswörtern¶
Gruppenpasswörter beinhalten ein Sicherheitsrisiko, da mehrere Personen das Passwort kennen. Dennoch können sie sinnvoll sein, um die Zusammenarbeit zwischen Benutzern zu erleichtern.
OPTIONEN¶
Außer die Optionen -A und -M können die übrigen Optionen nicht zusammen verwendet werden.
Die Optionen, die vom Befehl gpasswd unterstützt werden, sind:
-a, --addBenutzer
-d, --deleteBenutzer
-h, --help
-Q, --rootCHROOT_VERZ
-r, --remove-password
-R, --restrict
-A, --administratorsBenutzer, ...
-M, --membersBenutzer, ...
WARNUNGEN¶
Dieses Werkzeug bearbeitet nur die Dateien /etc/group und /etc/gshadow. Sie können daher keine NIS- oder LDAP-Gruppen bearbeiten. Dies muss auf dem entsprechenden Server durchgeführt werden.
KONFIGURATION¶
Die folgenden Konfigurationsvariablen in /etc/login.defs beeinflussen das Verhalten dieses Werkzeugs:
ENCRYPT_METHOD (Zeichenkette)
Ihm kann einer der folgenden Wert zugewiesen werden: DES (default), MD5, SHA256, SHA512.
Hinweis: Dieser Parameter überschreibt die Variable MD5_CRYPT_ENAB.
MAX_MEMBERS_PER_GROUP (Zahl)
Der Standardwert ist 0, was zur Folge hat, dass die Anzahl der Mitglieder einer Gruppe nicht begrenzt ist.
Diese Fähigkeit (der aufgeteilten Gruppe) ermöglicht es, die Zeilenlänge in der Gruppendatei zu begrenzen. Damit kann sichergestellt werden, dass die Zeilen für NIS-Gruppen nicht länger als 1024 Zeichen sind.
Falls Sie eine solche Begrenzung benötigen, können Sie 25 verwenden.
Hinweis: Aufgeteilte Gruppen werden möglicherweise nicht von allen Werkzeugen unterstützt, selbst nicht aus der Shadow-Werkzeugsammlung. Sie sollten diese Variable nur setzen, falls Sie zwingend darauf angewiesen sind.
MD5_CRYPT_ENAB (boolesch)
Dieser Variable geht die Variable ENCRYPT_METHOD und eine Option auf der Befehlszeile, mit der der Verschlüsselungsalgorithmus bestimmt wird, vor.
Der Einsatz dieser Variable ist veraltet. Sie sollten ENCRYPT_METHOD verwenden.
SHA_CRYPT_MIN_ROUNDS (Zahl), SHA_CRYPT_MAX_ROUNDS (Zahl)
Je mehr Runden Sie definieren, umso schwieriger ist es, das Passwort mit sturem Durchprobieren (brute force) zu knacken; umso mehr Rechenleistung wird jedoch auch für die Anmeldung eines Benutzers benötigt.
Falls Sie nichts angeben, wird libc die Standardanzahl der Runden festlegen (5000).
Die Werte müssen zwischen 1000-999.999.999 liegen.
Falls nur der Wert für SHA_CRYPT_MIN_ROUNDS oder SHA_CRYPT_MAX_ROUNDS festgelegt wird, wird dieser Wert verwendet.
Falls SHA_CRYPT_MIN_ROUNDS > SHA_CRYPT_MAX_ROUNDS, wird der höhere Wert verwendet.
DATEIEN¶
/etc/group
/etc/gshadow
SIEHE AUCH¶
newgrp(1), groupadd(8), groupdel(8), groupmod(8), grpck(8), group(5), gshadow(5).
11.05.2016 | shadow-utils 4.1.5.1 |