[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Inhalt der Datei group



Am Sonntag, 18. Mai 2008 20:27 schrieb Thilo Six:
> Bernd Kloss wrote the following on 18.05.2008 19:32
>
> </snip>
>
> > Danke, so direkt zu group steht nichts drin, aber wenn man die
> > Informationen von passwd und shadow auf group übertragen darf, dann ist
> > das Ausrufezeichen gleichbedeutend mit dem Leerstring an der Stelle und
> > heißt:
>
> Nach allem was ich darüber jetzt gelesen habe, hätte ein Leerstring an
> dieser Stelle fatale Folgen = Login ohne Passwort und sollte nicht mit
> einem 'nicht möglichen' Passwort verwechselt werden.
>
> $ man 5 group | less -p password
> <--------------------------------------------
> password
> the (encrypted) group password.  If  this  field  is  empty,  no
> password is needed.
> --------------------------------------------->
>
>
> $ man 5 shadow | less -p "If the password field contains some string"
> <--------------------------------------------
>        If the password field contains some string that is not valid result
> of crypt(3), for instance ! or *, the user will not be able to use a unix
> password to log in, subject to pam(7).
> --------------------------------------------->
>
>
> ...und nach allem was ich gelesen habe ist die Benutzer- und
> Gruppenverwaltung analog.
>
> > kein Passwort gesetzt.
> >
> > Gruß
> > Bernd
>
> Aber das hier ruft nach einem Bugreport, eigentlich zweien.
> Zum einen in dem Paket welche diese Gruppe angelegt hat und sich
> offensichtlich nicht an den Standard hält zum anderen in dem Paket
> 'manpages' damit die Seite 'man 5 group' an diesem Punkt klarheit schafft.
>
> --
> bye Thilo

@alle: danke!

Nur, das ist nicht das, was mein Problem erklärt. In den man-pages steht zwar 
allerlei wissenswertes, aber nichts konkret zum ! in group. Macht 
mittlerweile auch nichts mehr, denke ich. Denn das Problem scheint ganz 
woanders zu liegen. Ich habe rumprobiert.
Ich habe im vorliegenden Fall den Befehl addgroup verwendet. Da taucht das ! 
auf und die Gruppe erhält als gid 1000. Die liegt mittendrin in den 
vergebenen gid's. Danach macht das Sytem ein yp-update. Jede weitere Gruppe, 
die ich mit addgroup anlegte, hat ganz normal ein x-Chromosom an der 
richtigen Stelle.
Anders aber: groupadd vergibt die gid's anschließend an die höchste vorhandene 
gid. Ohne irgendwelche ! an der x-Stelle. Ohne yp-Update.

Jetzt habe ich die !-Gruppe gelöscht und neu mit addgroup angelegt und jetzt 
ist ein x an der Passwort-Stelle. gid 1000.
Vielleicht hat sich das System nur irgendwie vertan.

Viele Grüße
Bernd


Reply to: