Я можу підтвердити, що він встановлений за замовчуванням, дивіться /usr/share/base-passwd/passwd.master
файл, наданий base-passwd
пакетом.
Згідно з документацією з цього пакета, він використовується для резервного копіювання облікових записів , не вимагаючи дозволу на повний корінь (який доступний на /usr/share/doc/base-passwd/users-and-groups.txt.gz
, /usr/share/doc/base-passwd/users-and-groups.html
і онлайн ):
резервне копіювання
Імовірно, відповідальність за резервне копіювання / відновлення може бути локально делегована комусь без повних дозволів root?
ДОПОМОГА: Це правильно? Як повідомляється, Amanda використовує це, подробиці?
Зверніть увагу на ключове слово локально , для віддалених резервних копій потрібно спочатку включити оболонку входу . Ви можете використовувати його для власних цілей, але врахуйте наведені вище керівні лінії. Не надайте, наприклад, sudo
політику, яка б дозволила користувачеві резервного копіювання ескалацію своїх привілеїв до root.