Alterar o grupo padrão para qualquer novo usuário

Alterar o grupo padrão para qualquer novo usuário

Gostaria de saber se você poderia alterar os grupos padrão para novos usuários sem precisar especificar todos eles manualmente. Estou tentando proteger meu ArchLinux e há um grupo (fornecido pela Grsecurity) que está negando o uso de qualquer soquete e, portanto, impedindo-o de usar qualquer backdoor.

Eu vi alguns tópicos dizendo para usar EXTRA_GROUPS e ADD_EXTRA_GROUP em/etc/default/useradd, e alguns outros dizendo que não é possível porque eles são codificados no binário useradd. (Eu acho que é realmente dependente do sistema operacional)

(O objetivo é que se de alguma forma alguém usasse a execução remota arbitrária de código para criar um novo usuário, ele não seria capaz de fazer nada com isso porque, por padrão, ele estaria no referido grupo. Eu sei que se ele tiver permissão para criar um usuário, ele tem permissão para alterar seus grupos, mas acho que isso ainda adiciona uma camada extra de segurança)

Obrigado antecipadamente

informação relacionada