一、/etc/gshadow
组用户信息存储在 /etc/group 文件中,考虑到账号的安全性, 将组用户的密码信息存储在 /etc/gshadow
文件中。和用户文件一样,/etc/passwd 文件存储用户基本信息,将用户的密码信息存放另一个文件 /etc/shadow 中。
/etc/gshadow和/etc/group是互补的两个文件;对于大型服务器,针对很多用户和组,定制一些关系结构比较复杂的权限模型,设置用户组密码是极有必要的。
文件内容
[root@centos7 ~]#cat /etc/gshadow
root:::gentoo
bin:::gentoo
daemon:::
sys:::
tom:$6$RWRQeEcT.x/7jq$ZXr4co1MWFHLVgKfdiJZDMctL5oa6JqjQRJLTSYBPB5IOQznv2aE2ca.1fP1TqvuRVNP7yRLYsnfm9EKGsoFv.::
...省略...
testzu1:!::wuzhang
testzu2:!::wuzhang
文件中,每行代表一个组用户的密码信息,每行信息都以:
作为分隔符,划分为4个字段。
[root@centos7 ~]#cat /etc/gshadow
root:::gentoo
testzu2:!::wuzhang
组名:加密密码:组管理员:组附加用户列表
二、4个字段
1.组名
同 /etc/group 文件中的组名相对应。
2.组密码
通常不设置组密码,因此该字段常为空,但有时为 “!”,指的是该群组没有组密码,也不设有群组管理员。
3.组管理员
考虑到 Linux 系统中账号太多,而超级管理员 root 可能比较忙碌,因此当有用户想要加入某群组时,root 或许不能及时作出回应。这种情况下,如果有群组管理员,那么他就能将用户加入自己管理的群组中,也就免去麻烦 root 了。
不过,由于目前有 sudo 之类的工具,因此群组管理员的这个功能已经很少使用了。
4.组中的附加用户
该字段显示这个用户组中有哪些附加用户,和 /etc/group 文件中附加组显示内容相同。