Security

在像 fedora 或 debian 這樣的 Linux 系統中,預設系統帳戶背後是否有標準?

  • June 22, 2011

系統帳戶是指系統預裝的帳戶,例如nobody和。我知道這些往往會因發行版和已安裝的軟體包而異,但是:daemon``bin

有一套標準的系統賬戶嗎?這些帳戶背後的安全隱患是什麼(即為什麼要以使用者身份執行某些東西nobody)?

我在哪裡讀到它?

任何地方都沒有太多規定。您可以在Linux Standard Base Core Spec中閱讀一些內容,特別是有關使用者的資訊

不同賬戶的一般原因是一個基本的安全前提。將功能僅限於單個使用者,這樣使用者就不能與不相關的東西進行互動。您不希望使用者能夠僅僅因為您使用與管理列印隊列相同的使用者 ID/組來啟動和停止系統而重新啟動伺服器。

引用自:https://serverfault.com/questions/282870