Page 1 of 1

Debian und andre: Systemuser mit Shell und home-Verz.?Warum?

Posted: 2003-10-05 16:01
by bernostern
Hallo,

wenn man ne Linux Distri installiert, dann werden ja bestimmte System-User von Haus aus angelegt, z.B. nobody, proxy, uucp usw. Diese User haben sowohl ein home-Verz. als auch eine Login-Shell. Ist das nötig bzw. ist das eine Sicherheitslücke?

Was kann/soll man "dagegen" tun? Brauchen diese User überhaupt eine Shell in der /etc/passwd oder kann man die auf /bin/false setzen?

Kann man rausfinden wofür ein bestimmter User alles gebraucht wird, um zu entscheiden ob dieser gelöscht werden kann?


Danke und schönen Sonntag noch,
Bern

Re: Debian und andre: Systemuser mit Shell und home-Verz.?Warum?

Posted: 2003-10-05 16:10
by jamesb
Die meisten dieser User sind deaktiviert, d.h. du kannst dich nicht als diesen User einloggen. Einzig per "su username" als root kannst du zu diesen Usern wechseln. Daher sind die auch kaum ein Sicherheitsproblem.

JamesB

Re: Debian und andre: Systemuser mit Shell und home-Verz.?Warum?

Posted: 2003-10-05 16:36
by dodolin
Brauchen diese User überhaupt eine Shell in der /etc/passwd oder kann man die auf /bin/false setzen?
Manche Systemuser starten Cronjobs, für die sie eine gültige Shell benötigen oder z.B. Maildämons, die pipes etc. mit Shells starten wollen, etc. pp.