Tôi thấy việc chỉnh sửa tệp trực tiếp dễ dàng hơn nhiều so với việc nhớ các lệnh như useradd -g, usermod, groupmod, v.v. Có gì sai khi chỉ chỉnh sửa / etc / nhóm trực tiếp không?
Tôi thấy việc chỉnh sửa tệp trực tiếp dễ dàng hơn nhiều so với việc nhớ các lệnh như useradd -g, usermod, groupmod, v.v. Có gì sai khi chỉ chỉnh sửa / etc / nhóm trực tiếp không?
Câu trả lời:
Việc chỉnh sửa group
, passwd
và shadow
tập tin trực tiếp là an toàn, nhưng để làm như vậy bạn nên sử dụng vigr
và vipw
các lệnh.
Khi sử dụng vigr
hoặc vipw
, các khóa được áp dụng cho các tệp để ngăn chặn chỉnh sửa đồng thời có thể dẫn đến hỏng tệp.
vishadow
chỉnh sửa / etc / bóng theo cách đó không?
/etc/shadow
tập tin trực tiếp.
/etc/shadow
tệp trực tiếp là cần thiết hoặc mong muốn. Một số biến thể vipw
hỗ trợ một -s
tùy chọn để làm như vậy. Chỉ cần cẩn thận và chắc chắn rằng bạn hiểu những gì bạn đang làm. Đọc cái này hoặc cái gì đó tương tự.
Ngoài việc không mắc lỗi trong khi làm như vậy, bạn phải lưu ý rằng trên các hệ thống nơi LDAP được thiết lập, useradd
v.v. cũng có thể cập nhật dữ liệu ở đó.
Về cơ bản nếu chỉ /etc/group
và chỉ một số lượng hạn chế trong đó, bạn cũng có thể chỉnh sửa tệp.
Nếu bạn có /etc
quyền kiểm soát sửa đổi ( mercurial
, git
), có thể dễ dàng khôi phục các thay đổi.