“+::::::” al final de /etc/passwd

Aug 31 2020

En algunos de mis servidores hay esta extraña línea al final /etc/passwd/que consiste solo en:

+::::::

¿Alguien sabe lo que significa?

Busqué en la red pero solo encontré la misma pregunta sin respuesta de un Jim de 2012:

Alguien sabe lo que esto significa en Linux SLES 11 y puede eliminarse

(verhttps://www.cyberciti.biz/faq/understanding-etcpasswd-file-format/).

Los servidores en cuestión se ejecutan SLES 12, el otro Ubuntu bionic.

Respuestas

10 LukasRäpple Aug 31 2020 at 21:08

Estoy volviendo a publicar lo siguiente de la siguiente respuesta de intercambio de pila de Unix:

https://unix.stackexchange.com/questions/106215/whta-does-bin-bash-in-etc-passwd-mean

La respuesta se encuentra en la página del comando man nsswitch.conf(5):

Interacción con sintaxis +/- (modo compatible)

Linux libc5 sin NYS no tiene el cambio de servicio de nombres, pero permite al usuario cierto control de políticas. En /etc/passwd podría tener entradas de la forma +usuario o  +@netgroup  (incluye el usuario especificado del mapa NIS passwd), -user o  -@netgroup  (excluye el usuario especificado) y + (incluye cada usuario, excepto los excluidos, del mapa de contraseñas NIS).

Puede anular ciertos campos de contraseña para un usuario en particular desde el mapa de contraseña NIS usando la forma extendida de +usuario:::::: en /etc/passwd. Los campos que no están vacíos anulan la información en el mapa de contraseñas NIS.

Dado que la mayoría de las personas solo colocan un + al final de /etc/passwd para incluir todo desde NIS, el conmutador proporciona una alternativa más rápida para este caso (contraseña: archivos nis) que no requiere la entrada única + en /etc/passwd , /etc/group y /etc/shadow. Si esto no es suficiente, el servicio de compatibilidad de NSS proporciona una semántica +/- completa. De forma predeterminada, la fuente es nis, pero esto puede anularse especificando nisplus como fuente para las pseudobases de datos passwd_compat, group_compat y shadow_compat. Estas pseudo-bases de datos solo están disponibles en GNU C Library.

11 telcoM Aug 31 2020 at 21:07

Como señaló Lukas Räpple en los comentarios, esa línea es una entrada heredada para usar NIS con la antigua libc5.

Si desea seguir usando NIS pero eliminar esa línea, cambie la passwd: compatlínea /etc/nsswitch.confa la passwd: files nisprimera. También debe comprobar las líneas y (y shadow:y los archivos) para obtener configuraciones heredadas similares.group:/etc/group/etc/shadow