Cambiar el grupo predeterminado para cualquier usuario nuevo

Cambiar el grupo predeterminado para cualquier usuario nuevo

Me pregunto si podría cambiar los grupos predeterminados para nuevos usuarios sin tener que especificarlos todos manualmente. Estoy tratando de fortalecer mi ArchLinux y hay un grupo (proporcionado por Grsecurity) que le niega a uno el uso de cualquier socket y, por lo tanto, le impide usar cualquier puerta trasera.

He visto algunos hilos que dicen usar EXTRA_GROUPS y ADD_EXTRA_GROUP en /etc/default/useradd, y otros dicen que no es posible porque están codificados en el binario useradd. (Creo que realmente depende del sistema operativo)

(El objetivo es que si de alguna manera alguien usa la ejecución remota de código arbitrario para crear un nuevo usuario, no podrá hacer nada con él porque, de forma predeterminada, estará en dicho grupo. Sé que si tiene permiso para crear un usuario, tiene permiso para cambiar sus grupos, pero supongo que aún agrega una capa adicional de seguridad)

gracias de antemano

información relacionada