GNU/Linux >> Znalost Linux >  >> Linux

Jak to, že každý program nebo služba má svůj vlastní účet v /etc/passwd?

Zkontroloval jsem soubor /etc/passwd a jsem překvapen, že existuje 35 různých účtů, i když jsem jediný uživatel na tomto počítači. Vidím, že účty mají názvy jako mail, news, www-data, irc, pulse atd. Proč mají každý své vlastní účty a jak se používají?

Přijatá odpověď:

To se děje ze 2 důvodů. Bezpečnost a audit. Z hlediska zabezpečení je každá služba umístěna do svého vlastního „sila“, takže jí může být poskytnut přístup pouze ke zdrojům, které v systému potřebuje. Těmito prostředky může být diskový prostor, přístup k souborům nebo přidělení paměti RAM nebo CPU.

Kromě toho lze každou službu oddělit od všech ostatních služeb, takže jsou povoleny pouze interakce, které dávají smysl.

Z hlediska auditu to umožňuje správci systému snadno identifikovat, které procesy provádějí jaké činnosti v systému.

Odkazy

  • Strategie pro nastavení skupin na systémech Unix
  • Co může zvýšit zabezpečení vašeho systému UNIX?
  • Zabezpečení síťových služeb a infrastruktury

Linux
  1. Jak používat systém auditování v Linuxu – Konfigurace, protokoly auditu a generování zpráv

  2. Proč má uživatel mysql bash shell v /etc/passwd?

  3. Jak Linux zpracovává více po sobě jdoucích oddělovačů cest (/home////username///soubor)?

  1. Jak Systemd používá skripty /etc/init.d?

  2. Jak změnit systémové ID stroje v Oracle Enterprise Linux 7

  3. CentOS / RHEL :Jak obnovit ze smazaného souboru /etc/passwd

  1. Jak můžeme získat seznam nesystémových uživatelů na linuxu?

  2. Rozdíl mezi /etc/hosts a /etc/resolv.conf

  3. Jak nastavit /etc/issues, aby zobrazoval IP adresu pro eth0