Для чего нужен «резервный» пользователь по умолчанию?


25

Я настраиваю план резервного копирования для нескольких компьютеров, и я надеялся использовать пользователя с именем «backup» на каждой машине в качестве места назначения для резервного копирования.

Моя проблема в том, что на моей машине уже есть пользователь с именем 'backup'.

Для чего он нужен, и могу ли я использовать его в своих целях?

root@frodo:~# useradd backup
useradd: user 'backup' already exists

Ответы:


12

Я могу подтвердить, что он установлен по умолчанию, см. /usr/share/base-passwd/passwd.masterФайл, предоставленный base-passwdпакетом.

Согласно документации из этого пакета, он используется для резервного копирования учетных записей , не требуя разрешения на полный корень (который доступен на /usr/share/doc/base-passwd/users-and-groups.txt.gz, /usr/share/doc/base-passwd/users-and-groups.htmlи онлайн ):

резервный

Предположительно, так что обязанности по резервному копированию / восстановлению могут быть локально делегированы кому-либо без полных полномочий root?

СПРАВКА: Это правильно? Аманда по сообщениям использует это, детали?

Обратите внимание на ключевое слово локально , для удаленного резервного копирования вы должны сначала включить оболочку входа в систему . Вы можете использовать его в своих целях, но обратите внимание на приведенные выше рекомендации. Не предоставляйте, sudoнапример, политики, которые позволили бы пользователю резервного копирования повысить свои привилегии до root.


2
К сожалению, это на самом деле не отвечает на вопрос, можно ли похитить этого пользователя или нет.
Али

1
@ali Смотрите правку, возможно, это хорошо для ваших собственных целей. Быстрое сканирование с помощью поиска кода Debian:backup path:debian/ -path:debian/patches/ -path:debian/changelog не показало ничего, связанного с резервным пользователем (я остановился на стр. 8).
Лекенштейн
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.