Command-Line

groupadd -p 不推薦?

  • May 18, 2016

我有一個關於 groupadd 的問題,特別是密碼 (-p)。它說不推薦,“不推薦使用此選項,因為密碼(或加密密碼)將對列出程序的使用者可見。” 有人可以給我一個更廣泛的解釋嗎?使用者在查看程序時如何查看密碼,如果是這種情況,為什麼要使用它?

系統上使用者(或擷取輸出的監視程序ps)可能會將密碼視為 groupadd 程序的參數——如果使用者或監視器“碰巧”psgroupadd程序執行時執行。發生這種情況的風險很小(groupadd 程序可能會很快完成執行),但不為零。

用這個人為的例子為你自己看一個例子;在 10 秒內執行這兩行:

$ sh -c "echo groupadd -p password-here > /dev/null; sleep 10" &
$ ps -ef | grep password

引用自:https://unix.stackexchange.com/questions/283996