Có bất kỳ lý do để tránh chỉnh sửa / etc / nhóm trực tiếp


Câu trả lời:


11

Việc chỉnh sửa group, passwdshadowtập tin trực tiếp là an toàn, nhưng để làm như vậy bạn nên sử dụng vigrvipwcác lệnh.

Khi sử dụng vigrhoặc vipw, các khóa được áp dụng cho các tệp để ngăn chặn chỉnh sửa đồng thời có thể dẫn đến hỏng tệp.


1
Bạn cũng có thể đưa ra một vishadowchỉnh sửa / etc / bóng theo cách đó không?
ott--

Thông thường bạn KHÔNG BAO GIỜ nên chỉnh sửa /etc/shadowtập tin trực tiếp.
mdpc

2
@ ott--: Đôi khi chỉnh sửa /etc/shadowtệp trực tiếp là cần thiết hoặc mong muốn. Một số biến thể vipwhỗ trợ một -stùy chọn để làm như vậy. Chỉ cần cẩn thận và chắc chắn rằng bạn hiểu những gì bạn đang làm. Đọc cái này hoặc cái gì đó tương tự.

1

Ngoài việc không mắc lỗi trong khi làm như vậy, bạn phải lưu ý rằng trên các hệ thống nơi LDAP được thiết lập, useraddv.v. cũng có thể cập nhật dữ liệu ở đó.

Về cơ bản nếu chỉ /etc/groupvà chỉ một số lượng hạn chế trong đó, bạn cũng có thể chỉnh sửa tệp.

Nếu bạn có /etcquyền kiểm soát sửa đổi ( mercurial, git), có thể dễ dàng khôi phục các thay đổi.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.