Qual è la differenza tra admin di gruppo e adm?


32

Ci sono due gruppi simili in Ubuntu: admin e adm, ho scoperto che / var / log / apache2 è nel gruppo adm, e sudoers di default include il gruppo admin, qual è la differenza tra i due?

Risposte:


38

Il gruppo adm è utile solo per visualizzare tutti i file di registro in / var / log (che in passato veniva chiamato / var / adm). Non ha alcuna relazione con sudo o root.


Quindi se non facessi parte di adm e potessi sudo, sarei in grado di visualizzare i registri? O devo far parte di adm?
CMCDragonkai,

@CMCDragonkai l'utente root in genere può fare qualsiasi cosa, quindi dovresti comunque essere in grado di accedere a / var / log.
Adrian Petrescu,

Intendo come in, l'utente non è root, ma fa parte del gruppo ruote e può sudo
CMCDragonkai

@CMCDragonkai Sudo ti consente di diventare root, quindi sì. Se root può farlo, allora anche qualcuno con accesso sudo.
flarn2006,

4

L'amministratore ha semplicemente torto, probabilmente è lì come esempio. Adm è un manufatto storico. Puoi vedere se uno dei due gruppi esiste sul tuo sistema e se ci sono file / directory di loro proprietà. Potrebbero esserci anche regole PAM (limits.conf).

Non sono niente di magico. Sono solo gruppi normali che possono o meno essere utilizzati in alcune autorizzazioni di configurazione o file system.

Puoi dare un'occhiata al Manuale di protezione di Debian per spiegazioni su alcuni dei nomi. Se Ubuntu ne ha uno corrispondente, potresti volerlo invece.


Il gruppo admin è valido nelle versioni Ubuntu <= 11.10 (e talvolta 12.04 - vedi la mia risposta sotto per maggiori informazioni) e usato per consentire l'accesso sudo.
user12345

3

Il gruppo admin viene utilizzato per concedere l'accesso sudo su Ubuntu 11.10 e precedenti.

Potresti anche vederlo su 12.04 per compatibilità all'indietro se hai aggiornato. Se hai fatto una nuova installazione probabilmente non lo vedrai.

<= 11.10 usa l'amministratore di gruppo

> = 12.04 usa il gruppo sudo

Fino a Ubuntu 11.10, l'accesso dell'amministratore tramite lo strumento sudo era concesso tramite il gruppo Unix "admin". In Ubuntu 12.04, l'accesso dell'amministratore sarà concesso tramite il gruppo "sudo". Questo rende Ubuntu più coerente con l'implementazione upstream e Debian. A fini di compatibilità, il gruppo "admin" continuerà a fornire l'accesso sudo / amministratore in 12.04. [1]

Come accennato in precedenza, adm è correlato all'accesso al registro:

adm: Group adm viene utilizzato per le attività di monitoraggio del sistema. I membri di questo gruppo possono leggere molti file di registro in / var / log e possono usare xconsole. Storicamente, / var / log era / usr / adm (e successivamente / var / adm), quindi il nome del gruppo. [2]

[1] https://wiki.ubuntu.com/PrecisePangolin/ReleaseNotes/UbuntuDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfrastructure.Common_Infrastructure

[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.