[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: configurazione utenti



On Sat, Nov 02, 2002 at 02:38:20PM +0100, matteo wrote:
> ciao a tutti
> sto tentando di capire qualcosa di piu' riguardo alla gestione dei gruppi e 
> degli utenti,
> qualcuno mi saprebbe dire se e' normale avere nel file passwd tantissime 
> linee di configurazione, come se fossero stati inseriti molti utenti?
> avreste da consigliarmi qualche howto per capirci qualcosa di piu'?
> che faccio, li cancello lasciando solo quelli effettivamente esistenti e 
> inseriti da me?

No, ovviamente (altrimenti che li avrebbero messi a fare?).
La ragione e' che sono 'utenti di sistema' usati per eseguire i vari
'servizi' che la tua macchina puo' avere installati.
Ad esempio, l'utente mail e' utilizato per eseguire il programma
o i programmi che periodicamente, in modo automatico, inviano e/o
ricevono mail (exim, ad esempio).
Non e' detto che tu abbia installato tali programmi, ma i files /etc/password
ed /etc/groups sono preparati per tutti i possibili pacchetti di Debian
(immagino che sia troppo complicato e/o rischioso aggiornare i files
ad ogni installazione/disinstallazione). Forse.
La ragione per cui sono tanti e' che ogni programma ha bisogno di un gruppo
diverso di privilegi (esempio accesso a certe directory). Si sarebbe 
potuto accorpare tutti i privilegi in pochi utenti, ma cosi' si sarebbe
diminuita la sicurezza del sistema. Con il sistema attuale, ad esempio,
un server di posta compromesso o maligno che sfrutti un baco di 'exim'
per entrare nella tua macchina, puo' solo accedere alle directories ed 
ai files di proprieta' dell'utente mail. Se si eseguisse exim come root, 
il perfido server potrebbe fare quello che gli pare.

Ciao
-----
FB 





Reply to: