用来开启群组的投影密码。

补充说明

grpconv 命令用来开启群组的投影密码。Linux 系统里的用户和群组密码,分别存放在/etc目录下的 passwd 和 group 文件中。因系统运作所需,任何人都得以读取它们,造成安全上的破绽。投影密码将文件内的密码改存在/etc目录下的 shadow 和 gshadow 文件内,只允许系统管理者读取,同时把原密码置换为"x"字符。投影密码的功能可随时开启或关闭,您只需执行 grpconv 指令就能开启群组投影密码。

语法

grpconv

实例

设置 cdy 组密码

groupmod --password 123456 cdy
cat /etc/group | grep cdy
cdy:123456:1000:     # 看出密码是123456

启动影子系统

grpconv
cat /etc/group |  grep cdy
cdy:x:1000:      # 看出密码段已经被x替代

cat /etc/gshadow | grep cdy
cdy:123456::      # 已经移到影子文件了

注:gshadow, shadow 只有 root 权限才可以查看。