Вопрос 1: Причины для того же пользователя и группы
Здравствуйте, я ecyoung, а ты horgix. Мы идем на работу каждый день и подключаемся к тому же Linux Server, что и программисты. Однажды, совсем недавно, наш системный администратор решил упростить создание и поддержку пользователей, поэтому он отключил эту USERGROUPS_ENAB
опцию и поместил всех существующих пользователей в новую users
группу.
Это облегчало создание пользователей, но не сопровождало вас, потому что все пользователи могут получить доступ ко всем файлам других пользователей. В корпоративной обстановке это большая нет, нет, из-за таких вещей, как Сарбейнс Оксли и Сегрегация обязанностей . Если я создаю файл A, бит группы устанавливается на группу пользователей, что означает, что все пользователи могут по крайней мере прочитать файл A. Если администратор sys ленив, то в некоторых случаях все пользователи могут получить файл A RW. Это поражение Сарбейнса Оксли и SoD, потому что отдельные отделы не должны быть в состоянии читать намного меньше, писать другие документы людей.
Если пользователь / группа включена, если я создаю документ как ecyoung, только права на него у меня есть. Поскольку в моей группе больше никого нет, когда они открывают мой документ, они видят пустую страницу с предупреждением. Это обеспечивает Сарбейнс-Оксли и SoD. Если я приглашаю других пользователей, им будет разрешен прямой доступ, и я знаю, что то, что они увидят, больше не будет кусать меня или их. Как уже говорили другие, если вы дома, такое разделение может не иметь для вас значения. Если вы определите это, то вы можете безопасно отключить эту опцию, и все пользователи будут добавлены в users
группу с GID 100. См. Вопрос 2 ниже.
Гипотетический :
вы работаете в IT, а Луи работает в Payroll. Луи хранит таблицу налогов и заработной платы в своем домашнем каталоге, но вы оба в группе пользователей, поэтому вы открываете ее домашний каталог, потому что он помечен + r для пользователей, и найдите ее электронную таблицу. Вы найдете свою сумму зарплаты в списке вместе с Джо и Фредом. Как вы думаете, Джо и Фред хотели бы, чтобы вы знали их зарплату?
Вопрос 2: ID группы от 0 до 500
Идентификаторы групп и, наоборот, идентификаторы пользователей 0 - 500 зарезервированы для системных учетных записей и доступа к устройству. См. Таблицу предварительно настроенных групп систем для получения списка стандартных учетных записей. Пожалуйста, не удаляйте эти учетные записи вручную. Например, если вы хотите удалить пользователя ftp, удалите демон ftp с вашей системой управления пакетами. Это также приведет к удалению системной учетной записи. Системные услуги включают, но не ограничиваются:
- CUPS Printing Service
- MySQL Server Daemon
- Демон FTP-сервера
- Веб-сервер Apace
- Сокет X Server для удаленных подключений
- Демон звуковой системы ALSA
- Сервис DBUS
Есть и другие, поэтому, если другие читатели хотят добавить или удалить из списка служб выше, пожалуйста, сделайте это.