Я могу подтвердить, что он установлен по умолчанию, см. /usr/share/base-passwd/passwd.master
Файл, предоставленный base-passwd
пакетом.
Согласно документации из этого пакета, он используется для резервного копирования учетных записей , не требуя разрешения на полный корень (который доступен на /usr/share/doc/base-passwd/users-and-groups.txt.gz
, /usr/share/doc/base-passwd/users-and-groups.html
и онлайн ):
резервный
Предположительно, так что обязанности по резервному копированию / восстановлению могут быть локально делегированы кому-либо без полных полномочий root?
СПРАВКА: Это правильно? Аманда по сообщениям использует это, детали?
Обратите внимание на ключевое слово локально , для удаленного резервного копирования вы должны сначала включить оболочку входа в систему . Вы можете использовать его в своих целях, но обратите внимание на приведенные выше рекомендации. Не предоставляйте, sudo
например, политики, которые позволили бы пользователю резервного копирования повысить свои привилегии до root.