DESCRIZIONE
/etc/gshadow contiene le informazioni shadow sugli account di gruppo.
Questo file non deve essere leggibile dagli utenti normali se si vuole mantenere la sicurezza sulle password.
Ogni riga di questo file contiene questi campi separati da due punti:
nome del gruppo
- Deve essere un nome di gruppo valido, che esista nel sistema.
password cifrata
-
Fare riferimento a
crypt(3)
per dettagli sul modo in cui questa stringa viene interpretata.
Se il campo password contiene un testo che non sia un risultato valido di crypt(3), ad esempio ! o *, gli utenti non potranno accedere a quel gruppo utilizzando la password unix (ma i membri del gruppo non necessitano di password).
La password è utilizzata quanto un utente che non è membro del gruppo cerca di ottenerne i permessi (vedere newgrp(1)).
Questo campo può essere vuoto, nel qual caso solo i membri del gruppo possono ottenere i permessi del gruppo.
Se il campo password inizia con un punto esclamativo vuol dire che la password è bloccata. I restanti caratteri del campo sono il contenuto del campo password prima che venisse bloccata.
Questa password ha la precedenza su ogni altra specificata in /etc/group.
amministratori
-
Deve essere una lista di nomi utente separati da virgole.
Gli amministratori possono cambiare la password o i membri del gruppo.
Gli amministratori hanno anche gli stessi permessi dei membri (vedere sotto),
membri
-
Deve essere una lista di nomi utente separati da virgole.
I membri possono accedere al gruppo senza che ne sia richiesta la password.
Si dovrebbe utilizzare la stessa lista di utenti di /etc/group.
FILE
/etc/group
- Informazioni sugli account di gruppo.
/etc/gshadow
- Informazioni sicure sugli account di gruppo.