Ál, hogy nix

Csak a root felhasználó számára speciális státuszt a Linux kernel. Vannak azonban számos psevdopolzovatelskih számlákat, hogy a használt rendszer célra. Ezek buta fiókok lehet azonosítani UID értékek jellemzően kisebb, mint 100. Általában fiókok UID kevesebb, mint 10 tartozik a rendszer, és a UID értékek 10-100 számára vannak fenntartva ál kapcsolatos különleges programokkal. Ezek az ál jelszavakat a / etc / shadow általában egy csillag helyettesíti, lehetetlen volt, hogy jelentkezzen be a szolgáltatás nevét. Megtéve támadás eszközök alapján távoli bejelentkezés (mikor, jelszavak helyett által használt SSH-kulcs fájlok), írja be a kagyló (nem a / bin / bash / bin / sh) változata / bin / false vagy / bin / nologint.

Egyes rendszerekben a felhasználó sys tulajdonosa speciális fájlok (kernel memória képek), amelyek tárolják a / dev könyvtárban. Ezek a fájlok egy pár programot, és mindannyian változtatni a jelenlegi felhasználói azonosító sys. Néha, ahelyett sys felhasználó létrehoz egy csoportot kmem vagy sys.

Senki felhasználónak nem kell külön engedélyt és ne a saját fájlokat. Ha egyértelműen a fájlokat, majd felettük gyarapodott volna az irányítást felettes van bejegyezve a távoli rendszerek.

Hagyományosan senki felhasználó azonosítót megfelel -1 vagy -2, és a megállapodás még mindig megfigyelhető a Linux kernel, ahol ez a felhasználó azonosító 65534 (16-bites előjel nélküli egyenértékű -2). Más eloszlások egyszerűen választott kis értékű azonosítója (például Red Hat érték egyenlő 99), több, indokolt, ha a 32-bites felhasználói azonosítót. Solaris rendszerek az azonosító értékét 60001, ami legalább könnyen megjegyezhető.

Az egyetlen hátránya, hogy felülbírálja senki azonosító az, hogy úgy tűnik, a exportfs parancs nem figyel a passwd fájlt, így a lehetőséget anonuid ő egyértelműen fel kell tüntetni annak szükségességét, hogy használjon egy másik felhasználói azonosítót senkinek.

Kapcsolódó cikkek