Command-Line
groupadd -p 不推薦?
我有一個關於 groupadd 的問題,特別是密碼 (-p)。它說不推薦,“不推薦使用此選項,因為密碼(或加密密碼)將對列出程序的使用者可見。” 有人可以給我一個更廣泛的解釋嗎?使用者在查看程序時如何查看密碼,如果是這種情況,為什麼要使用它?
系統上的使用者(或擷取輸出的監視程序
ps
)可能會將密碼視為 groupadd 程序的參數——如果使用者或監視器“碰巧”ps
在groupadd
程序執行時執行。發生這種情況的風險很小(groupadd 程序可能會很快完成執行),但不為零。用這個人為的例子為你自己看一個例子;在 10 秒內執行這兩行:
$ sh -c "echo groupadd -p password-here > /dev/null; sleep 10" & $ ps -ef | grep password