Що є рівноцінним користувачем для нікого: ніхто з CentOS?


17

Я перетворююсь з centOS і звик ні до кого: ніхто не користувач: група для запуску служб. Чи має Ubuntu схожий досвід найкращих практик: групова комбінація для запуску послуги?

Відповіді:


21

Ви можете використовувати niko: nogroup, якщо дійсно хочете, щоб користувач / група не мала дозволів. Але деривативи Debian, як правило, визначають користувача та / або групу за завданням, щоб гарантувати, що ваші непривілейовані послуги відокремлені один від одного .


8

У Ubuntu є nobodyкористувач і nogroupгрупа, я думаю, їх можна використовувати в рівній мірі, якщо ви хочете.

Наявність усіх (або більшості) служб, що працюють під одним і тим самим користувачем, перемагає частину мети використання непривілейованого користувача; таким чином, я думаю, що найкраща практика - кожен сервіс має власного користувача (наприклад, apache працює як www-data; я думаю, що у exim4 буде користувач exim4, у spamassassin буде невідомий користувач (я думаю!) тощо) . Під час встановлення сервісу потрібно подбати про створення цього користувача для вас. Іноді управління дозволами для забезпечення того, щоб служби могли спілкуватися один з одним, може бути дещо громіздким, але такі випадки, як правило, добре задокументовані, і додаткова безпека та відділення варті того, що (незначні) клопоту.


0

Це не повинно бути нікого: nogroup, навіть якщо деякі сервери все-таки правильно розпізнають стандартний unix "ніхто: ніхто".

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.