Яка різниця між адміністратором групи та адміністратором?


32

У ubuntu є дві схожі групи: адміністратор та Adm, я виявив, що / var / log / apache2 є в групі Adm, а sudoers за замовчуванням включає групу адмін. Яка різниця між ними?

Відповіді:


38

Група adm корисна лише для перегляду всіх файлів журналу в / var / log (які раніше називались / var / adm). Він не має відношення до судо чи кореня.


Тож якби я не входив до складу адміністратора, і можу судо, чи зможу я переглянути журнали? Або я повинен бути частиною адміністратора?
CMCDragonkai

@CMCDragonkai користувач root може взагалі робити що завгодно, тому ви все одно повинні мати доступ до доступу / var / log.
Адріан Петреску

Я маю на увазі, як в, користувач не root, а частина
колесної

@CMCDragonkai Судо дозволяє вам стати кореневим, так що так. Якщо root може це зробити, то може це зробити і хтось із судо-доступом.
flarn2006

4

Адміністратор просто помиляється, це, мабуть, є прикладом. Adm - історичний артефакт. Ви можете побачити, чи існує будь-яка група у вашій системі та чи є файли / каталоги, якими вони належать. Також можуть бути правила PAM (limit.conf).

Вони нічого магічного. Це просто звичайні групи, які можуть бути або не можуть використовуватися в дозволі конфігурації або файлової системи.

Ви можете ознайомитись із Забезпеченням посібника Debian, щоб отримати пояснення до деяких імен. Якщо Ubuntu має відповідний, ви можете замість цього.


Група адміністратора діє у версіях Ubuntu <= 11.10 (а іноді і 12.04 - див. Мою відповідь нижче для отримання додаткової інформації) та використовується для дозволу доступу до sudo.
користувач12345

3

Група адміністраторів використовується для надання доступу до sudo на ubuntu 11.10 та новіших версій.

Ви також можете побачити його 12.04 для зворотної сумісності, якщо ви оновили. Якщо ви зробили свіжу установку, ви, ймовірно, не побачите її.

<= 11.10 використовувати адмін групи

> = 12.04 використовувати групове судо

До Ubuntu 11.10 доступ адміністратора за допомогою інструменту sudo був наданий через групу Unix "admin". В Ubuntu 12.04 доступ адміністратора буде наданий через групу "sudo". Це робить Ubuntu більш узгодженим із впровадженням версії та Debian. Для цілей сумісності група «адмін» продовжить надавати доступ до sudo / адміністратора 12.04. [1]

Як було сказано вище, adm пов'язаний з доступом до журналу:

adm: Група Adm використовується для завдань системного моніторингу. Члени цієї групи можуть читати багато файлів журналу в / var / log та можуть використовувати xconsole. Історично / var / log був / usr / adm (і пізніше / var / adm), таким чином, назва групи. [2]

[1] https://wiki.ubuntu.com/PrecisePangolin/ReleaseNotes/UbuntuDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfrastructure.Common_Infrastructure

[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.