GNU/Linux >> Linux Esercitazione >  >> Linux

Linux:perché Archlinux mantiene alcuni utenti/gruppi dopo la disinstallazione del pacchetto?

L'ho notato dopo aver disinstallato postgresql pacchetto in ArchLinux il postgres utente e gruppo non vengono rimossi automaticamente. Lo stesso vale per alcuni altri pacchetti. Indagando ulteriormente, mi sono imbattuto in questa pagina, che afferma:

I pacchetti qui elencati usano userdel /groupdel per rimuovere l'utente che
ha creato. Questi non dovrebbero mai essere rimossi automaticamente poiché rappresenta un
rischio per la sicurezza se dei file vengono lasciati con questa proprietà.

Mi chiedo perché lasciare file con questa proprietà rappresenta un rischio per la sicurezza?

Risposta accettata:

Questo è un rischio per la sicurezza perché la proprietà del file in FS è archiviata non in base al nome simbolico, ma in UID e GID. Se un utente viene rimosso e i file rimangono di proprietà di quell'utente, diventano inaccessibili con l'autorizzazione del proprietario. Tuttavia, se in seguito viene creato un utente diverso a cui è allocato lo stesso UID, quell'utente acquisirà la proprietà dei file. Questo è potenzialmente un rischio per la sicurezza a causa dei vari modi in cui la proprietà dei file viene utilizzata come meccanismo di sicurezza; la forma più semplice è quella in cui le informazioni riservate (es. chiavi SSH in id_rsa e così via, informazioni di autenticazione Wi-Fi in wpa_supplicant.conf ) potrebbe essere trapelato al nuovo utente.


Linux
  1. Come creare più account utente in Linux

  2. Come trovare tutti gli utenti Sudo in Linux

  3. Elenca utenti in Linux - Metodo migliore

  4. Gestisci i gruppi di utenti Linux

  5. Best practice per la sicurezza di Wordpress su Linux

Come aggiungere utenti a un gruppo in Linux

Come elencare gli utenti in Linux

Come elencare tutti gli utenti in Linux

Come disconnettersi automaticamente dagli utenti inattivi dopo un periodo di tempo in Linux

Gli effetti dell'aggiunta di utenti a un sistema Linux

Come conoscere i gruppi di un utente Linux