Kategorie szkoleń | Egzaminy | Kontakt
  • 2
  • 2
  • 32

W Linuxie jest szereg domyślnych grup, które są tworzone podczas instalacji systemu.

W jaki sposób można sprawdzić jakie one mają uprawnienia (co użytkownik będący w danej grupie może zrobić)?

Przykładowo:

wheel - w pliku /etc/sudoers ma zdefiniowane, że może uruchamiać wszystkie polecenia.

A jakie uprawnienia mają na przykład i jak to sprawdzić?

  • adm,
  • nobody,
  • users,
  • rtkit.
Grzegorz_Chojnowski_
  • Zapytał
  • @ Grzegorz_Chojnowski_ | 22.03.2017
    • lider
    • laureat
    • 40
    • 10
    • 57
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedzi (2)

  • 0

Nie znam jednego miejsca, zależy to też mocno od dystrybucji i konfiguracji systemu. Z tego co się spotkałem to zazwyczaj:

  • adm - grupa pozwalająca na odczyt logów. Chociaż spotkałem się tez, że pozwala na wgląd do wszystkich procesów (nieograniczony przez grsecurity),
  • nobody/nogroup - grupa dla procesów nieprzypisanych do innych użytkowników/grup. Procesy uruchomione z poziomu użytkownika nobody:nobody nie powinny ingerować w system, tworzyć plików itepe - z lenistwa w sytuacji gdy jakiś proces nie wymaga uprawnień roota, a nie ma potrzeby tworzenia dla niego osobnego użytkownika/grupy - jest często uruchamiany jako nobody z grupą nobody. Nikt inny w tej grupie nie powinien być,
  • users - domyślna grupa dla użytkowników (czyli nie procesów, tylko realnych użytkowników). Co może robić - np. logować się,
  • rtkit - to chyba grupa dla demona rtkit pozwalająca na uzyskiwanie przez aplikacje priorytetu realtime. co może robić - nie mam pojęcia. :)
Andrzej_Dopierała
  • Odpowiedział
  • @ Andrzej_Dopierała | 22.03.2017
    • lider
    • laureat
    • ekspert
    • 83
    • 65
    • 169
  • 0

Przykładowo, chciałbym dodać do jednej z domyślnych grup jakieś dodatkowe uprawnienia, nie do końca wiem jak to zrobić. ;/

Grzegorz_Chojnowski_
  • Odpowiedział
  • @ Grzegorz_Chojnowski_ | 23.03.2017
    • lider
    • laureat
    • 40
    • 10
    • 57
Komentarze
Napisz co dokładnie chcesz zrobić. I jakie uprawnienia.
Większość "uprawnień" to po prostu prawa do plików/programów, tudzież konfiguracja w pam. By dać grupie adm prawo do czytania jakiegoś pliku logu - wystarczy ustawić by domyslnie plik logu miał grupę adm i prawa X4X, tudziez aclki. Itepe.
Skomentował : @ Andrzej_Dopierała ,24.03.2017
  • 83
  • 65
  • 169
Docelowo chce utworzyć grupę, która będzie miała minimalne uprawnienia (tylko zalogowanie się do konta, bez możliwości przeglądania konfiguracji, modyfikacji sieciowej,zakaz przeglądania katalogu /proc , /etc/).
Skomentował : @ Grzegorz_Chojnowski_ ,25.03.2017
  • 40
  • 10
  • 57