GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Linux – Warum behält Archlinux einige Benutzer/Gruppen nach der Paketdeinstallation?

Das ist mir nach der Deinstallation von postgresql aufgefallen Paket in ArchLinux das postgres Benutzer und Gruppe werden nicht automatisch entfernt. Dasselbe gilt für einige andere Pakete. Bei der weiteren Untersuchung bin ich auf diese Seite gestoßen, auf der es heißt:

Die hier aufgeführten Pakete verwenden userdel /groupdel um den von ihnen
erstellten Benutzer zu entfernen. Diese sollten niemals automatisch entfernt werden, da es ein
Sicherheitsrisiko darstellt, wenn Dateien mit diesem Eigentümer zurückgelassen werden.

Ich frage mich, warum es ein Sicherheitsrisiko darstellt, Dateien mit diesem Eigentümer zu belassen?

Akzeptierte Antwort:

Dies ist ein Sicherheitsrisiko, da der Dateibesitz im FS nicht nach symbolischen Namen, sondern nach UID und GID gespeichert wird. Wenn ein Benutzer entfernt wird und Dateien Eigentum dieses Benutzers bleiben, wird der Zugriff auf sie mit der Berechtigung des Eigentümers unzulässig. Wenn jedoch später ein anderer Benutzer erstellt wird, dem dieselbe UID zugewiesen wird, erhält dieser Benutzer das Eigentum an den Dateien. Dies stellt ein potenzielles Sicherheitsrisiko dar, da der Besitz von Dateien als Sicherheitsmechanismus auf verschiedene Weise verwendet wird. die einfachste Form ist die, wo vertrauliche Informationen (z.B. SSH-Keys in id_rsa und so weiter, Wi-Fi-Authentifizierungsinformationen in wpa_supplicant.conf ) könnte an den neuen Benutzer weitergegeben werden.


Linux
  1. Was ist POSIX? Warum ist es für Linux/UNIX-Benutzer wichtig?

  2. Warum Linux? – Einige Gründe für die Umstellung auf Linux

  3. Benutzer in Linux auflisten - Beste Methode

  4. So arbeiten Sie mit Benutzern und Gruppen in Linux

  5. Linux – Erlauben Sie einem Benutzer, die Home-Verzeichnisse einiger anderer Benutzer zu lesen?

So fügen Sie Benutzer zu einer Gruppe in Linux hinzu

So listen Sie Benutzer unter Linux auf

So listen Sie alle Benutzer in Linux auf

So melden Sie inaktive Benutzer nach einer gewissen Zeit in Linux automatisch ab

Die Auswirkungen des Hinzufügens von Benutzern zu einem Linux-System

Wie man die Gruppen eines Linux-Benutzers kennt