gratis
Wednesday, 22 March 2006, 18:59
Пользователей и принадлежность их к группам находятся тут /etc/group
А как можно посмотреть права группы/пользователя?
Salagin
Thursday, 23 March 2006, 6:12
gratis QUOTE |
А как можно посмотреть права группы/пользователя? |
Ну root имеет право на чтение и запись везде, запуск любых програм, изменение прав другим пользователям. Также существуют другие группы типа mail, news, ftp от которых запускаюцца соответствующие службы. Группа user специально для пользователей, которые по умолчанию являюцца "админами" в своем домашнем каталоге. Есть также группа и пользователь nobody, от него удобно запускать различные "критичные" процессы. Даже если взломщик получит права nobody, он ничего не сможет сделать, у этого юзера даже шелла нет :-) В общем, создана очень удобная система привилегий доступа. Просмотреть хозяинов файлов и папок, а также атрибуты файлов можно так ls -l
gratis
Thursday, 23 March 2006, 12:12
Salagin
Тоесть фтп сервер лучше запускать под ftp? А демон сикуля под кем?
Salagin
Thursday, 23 March 2006, 12:17
gratis
Группу и юзера mysql поди завел? вот от них и запусти или через rc.d
gratis
Thursday, 23 March 2006, 12:28
Salagin
Нет, не завел. А зачем?
Salagin
Thursday, 23 March 2006, 12:52
gratis
Для безопасности. Например PostgreSQl от рута не запустишь... Ну главное, от рута не стартуй, да кажеццо он и не стартанет от рута.
Вот у меня
ps xau
USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
mysql 255 0.0 0.6 25444 784 ? S Feb24 0:33 [mysqld]
mysql 257 0.0 0.6 25444 784 ? S Feb24 0:34 [mysqld]
mysql 258 0.0 0.6 25444 784 ? S Feb24 0:07 [mysqld]