Qual è l'utente equivalente per nessuno: nessuno di CentOS?


17

Sto convertendo da centOS e sono abituato a non avere nessuno: nessuno utente: gruppo per l'esecuzione di servizi. Ubuntu ha un utente simile delle migliori pratiche: combinazione di gruppi per l'esecuzione di un servizio?

Risposte:


21

Non puoi usare nessuno: nogroup se vuoi davvero un utente / gruppo senza autorizzazioni. Ma i derivati ​​Debian tendono a definire un utente e / o un gruppo per attività per garantire che i servizi non privilegiati siano separati l' uno dall'altro .


8

Ubuntu ha un nobodyutente e un nogroupgruppo, immagino che questi possano essere usati in modo equivalente se lo desideri.

Avere tutti (o la maggior parte) servizi in esecuzione con lo stesso utente vanifica parte dell'obiettivo di utilizzare un utente non privilegiato; quindi penso che la migliore pratica raccomandata sia che ogni servizio abbia il proprio utente (es. apache funziona come www-data, penso che exim4 avrà un utente exim4, spamassassin avrà un utente spamd (penso!) e così via) . Quando installi un servizio, si occupa di creare questo utente per te. A volte la gestione delle autorizzazioni per garantire che i servizi possano dialogare tra loro può essere leggermente macchinosa, ma queste istanze sono generalmente ben documentate e la sicurezza e il compartimentazione aggiunti valgono il fastidio (minore).


0

Non dovrebbe essere nessuno: nogroup, anche se alcuni server riconoscono ancora correttamente lo standard unix "nobody: nobody".

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.