W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗值獎勵
用于驗證組文件的完整性
grpck命令 用于驗證組文件的完整性,在驗證之前,需要先鎖定(lock)組文件/etc/group和/etc/shadow。
grpck命令檢查數(shù)據(jù)是否正確存放,每條記錄是否都包含足夠的信息,是否有一個唯一的組名,是否包含正確的用戶,是否正確設(shè)置了組的管理員等。grpck檢查發(fā)現(xiàn)錯誤以后,在命令行提示用戶是否刪除錯誤的記錄。如果用戶沒有明確回答刪除記錄,grpck終止運(yùn)行。
grpck(選項)
-r:只讀模式;
-s:排序組id。
對組賬號和影子文件進(jìn)行驗證:
grpck # 必須以管理員身份運(yùn)行
grpck /etc/group /etc/gshadow # 后面兩句一樣,如果沒有輸出信息,則表示沒有錯誤。
測試錯誤的實例:
**echo check_user:x: >> /etc/group # 添加一行錯誤的格式數(shù)據(jù)
cat /etc/group | grep check_user**
check_user:x: # 這兒GID字段為空,是錯誤的。
**grpck /etc/group**
invalid group file entry
delete line 'check_user:x:'? y # 提示是否刪除
grpck: the files have been updated # 這時已經(jīng)刪除了錯誤的行,提示文件已經(jīng)更新。
**cat /etc/group | grep check_user # 沒有查到,已經(jīng)刪除了。**
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: