GRPCK(8) دستورهای مدیریت سیستم (System Management Commands) GRPCK(8)

grpck - بررسی یکپارچگی فایل‌های احراز هویت گروه‌ها

grpck [options] [group [ shadow ]]

دستور grpck یکپارچگی اطلاعات گروه‌ها را بررسی می‌کند. این دستور بررسی می‌کند که تمامی مدخل‌های موجود در /etc/group و /etc/gshadow دارای قالب‌بندی صحیح بوده و داده‌های معتبر داشته باشند. از کاربر خواسته می‌شود مدخل‌هایی را که دارای قالب نامناسب هستند یا خطاهای غیرقابل اصلاح دیگری دارند، حذف کند.

بررسی‌هایی برای اعتبارسنجی موارد زیر در هر مدخل انجام می‌شود:

•تعداد صحیح فیلدها
•نام گروه یکتا و معتبر
•شناسه گروه (GID) معتبر (فقط در /etc/group)
•فهرست معتبری از اعضا و مدیران
•مدخل متناظر در فایل /etc/gshadow (و متقابلاً در /etc/group برای بررسی‌های gshadow)

بررسی‌های مربوط به تعداد صحیح فیلدها و یکتا بودن نام گروه حیاتی هستند. اگر مدخلی تعداد فیلدهای نادرستی داشته باشد، از کاربر خواسته می‌شود کل خط را حذف کند. اگر کاربر پاسخ مثبت ندهد، تمام بررسی‌های بعدی نادیده گرفته می‌شوند. برای مدخلی با نام گروه تکراری، درخواست حذف صادر می‌شود، اما بررسی‌های باقی‌مانده همچنان انجام خواهند شد. تمام خطاهای دیگر هشدار هستند و به کاربر توصیه می‌شود برای تصحیح خطا، دستور groupmod را اجرا کند.

دستورهایی که روی فایل‌های /etc/group و /etc/gshadow کار می‌کنند، قادر به تغییر مدخل‌های خراب یا تکراری نیستند. در چنین شرایطی باید از grpck برای حذف مدخل‌های مشکل‌دار استفاده شود.

گزینه‌های -r و -s نمی‌توانند هم‌زمان استفاده شوند.

گزینه‌هایی که برای دستور grpck اعمال می‌شوند عبارتند از:

-h, --help

نمایش پیام راهنما و خروج.

-r, --read-only

اجرای دستور grpck در حالت فقط‌خواندنی. این امر باعث می‌شود به تمامی پرسش‌ها در مورد اعمال تغییرات، بدون دخالت کاربر پاسخ no (خیر) داده شود.

-R, --root CHROOT_DIR

اعمال تغییرات در پوشهٔ CHROOT_DIR و استفاده از فایل‌های پیکربندی موجود در پوشهٔ CHROOT_DIR. تنها مسیرهای مطلق پشتیبانی می‌شوند.

-s, --sort

مرتب‌سازی مدخل‌ها در /etc/group و /etc/gshadow بر اساس GID.

-S, --silence-warnings

بی‌صدا کردن هشدارهای بحث‌برانگیزتر، به‌ویژه هشدارهای مربوط به عدم تطابق میان اعضای گروه فهرست‌شده در /etc/group و /etc/gshadow.

به‌طور پیش‌فرض، grpck روی /etc/group و /etc/gshadow عمل می‌کند. کاربر می‌تواند با استفاده از آرگومان‌های group و shadow فایل‌های جایگزین را انتخاب کند.

متغیرهای پیکربندی زیر در /etc/login.defs رفتار این ابزار را تغییر می‌دهند:

MAX_MEMBERS_PER_GROUP (number)

حداکثر تعداد اعضا در هر مدخل گروه. هنگامی که این حداکثر پر شود، یک مدخل (خط) گروهی جدید در /etc/group آغاز می‌شود (با همان نام، همان گذرواژه و همان GID).

مقدار پیش‌فرض 0 است، به این معنی که هیچ محدودیتی در تعداد اعضای یک گروه وجود ندارد.

این ویژگی (گروه‌های تفکیک‌شده) امکان محدود کردن طول خطوط در فایل گروه را فراهم می‌کند. این قابلیت برای اطمینان از اینکه طول خطوط گروه‌های NIS از 1024 نویسه تجاوز نمی‌کند، مفید است.

اگر نیاز به اعمال چنین محدودیتی دارید، می‌توانید از مقدار 25 استفاده کنید.

نکته: گروه‌های تفکیک‌شده ممکن است توسط همهٔ ابزارها (حتی در مجموعه ابزارهای Shadow) پشتیبانی نشوند. نباید از این متغیر استفاده کنید مگر اینکه واقعاً به آن نیاز داشته باشید.

/etc/group

اطلاعات حساب‌های گروهی.

/etc/gshadow

اطلاعات امن گروهی.

/etc/passwd

اطلاعات حساب‌های کاربری.

دستور grpck با مقادیر زیر خارج می‌شود:

0

موفقیت

1

نحو نامعتبر دستور

2

یک یا چند مدخل گروهی نادرست

3

عدم امکان باز کردن فایل‌های گروه

4

عدم امکان قفل کردن فایل‌های گروه

5

عدم امکان به‌روزرسانی فایل‌های گروه

group(5), groupmod(8), gshadow(5), passwd(5), pwck(8), shadow(5).

04/19/2025 shadow-utils 4.17.4