Frage 1: Begründung für denselben Benutzer und dieselbe Gruppe
Hallo, ich bin ecyoung und du bist horgix. Wir gehen jeden Tag zur Arbeit und melden uns beim gleichen Linux-Server wie die Programmierer an. Vor nicht allzu langer Zeit hat unser Systemadministrator beschlossen, die Benutzererstellung und -wartung für sich selbst zu vereinfachen. Deshalb hat er die USERGROUPS_ENAB
Option deaktiviert und alle vorhandenen Benutzer in die neue users
Gruppe aufgenommen.
Dies hat die Benutzererstellung vereinfacht, jedoch nicht die Wartung, die Sie sehen, da alle Benutzer auf alle Dateien der anderen Benutzer zugreifen können. In einem Unternehmensumfeld ist dies aufgrund von Dingen wie Sarbanes Oxley und Aufgabentrennung ein großes Nein . Wenn ich Datei A erstelle, wird das Gruppenbit auf die Benutzergruppe gesetzt, was bedeutet, dass alle Benutzer mindestens Datei A lesen können. Wenn der Sys-Administrator faul ist, können in einigen Fällen alle Benutzer RW-Datei A verwenden. Dies besiegt Sarbanes Oxley und SoD, weil separate Abteilungen nicht in der Lage sein sollten, viel weniger Dokumente anderer Personen zu lesen und zu schreiben.
Wenn Benutzer / Gruppe aktiviert ist und ich ein Dokument als "ecyoung" erstelle, habe nur ich die Rechte "rwx". Da sich niemand in meiner Gruppe befindet, wird beim Öffnen meines Dokuments eine leere Seite mit einer Warnung angezeigt. Dies erzwingt Sarbanes-Oxley und SoD. Wenn ich andere Benutzer einlade, wird diesen Benutzern der RW-Zugriff gewährt, und auf diese Weise weiß ich, dass das, was sie sehen, nicht zurückkommt, um mich oder sie zu beißen. Wie andere gesagt haben, ist diese Trennung zu Hause für Sie möglicherweise nicht wichtig. Wenn Sie dies feststellen, können Sie die Option sicher deaktivieren und alle Benutzer werden zu einer users
Gruppe mit einer GID von 100 hinzugefügt . Siehe Frage 2 unten.
Hypothetisch :
Sie arbeiten in der IT und Louis arbeitet in der Personalabrechnung. Louis behält die Steuer- und Gehaltsabrechnung in ihrem Heimatverzeichnis, aber Sie sind beide in der Benutzergruppe. Sie öffnen also ihr Heimatverzeichnis, weil es für Benutzer mit + r markiert ist, und finden ihre Tabelle. Sie finden Ihren Gehaltsbetrag aufgelistet, zusammen mit Joes und Freds. Glauben Sie, Joe und Fred möchten, dass Sie ihr Gehalt kennen?
Frage 2: Gruppen-IDs 0 bis 500
Gruppen-IDs und umgekehrt Benutzer-IDs von 0 bis 500 sind für Systemkonten und Gerätezugriff reserviert. In der Tabelle Vorkonfigurierte Systemgruppen finden Sie eine Liste der Standardkonten. Bitte entfernen Sie diese Konten nicht von Hand. Wenn Sie beispielsweise den Benutzer ftp entfernen möchten, entfernen Sie den ftp-Daemon mit Ihrem Paketverwaltungssystem. Dadurch wird auch das Systemkonto entfernt. Systemdienste umfassen, sind aber nicht beschränkt auf:
- Der CUPS-Druckdienst
- Der MySQL Server Daemon
- Der FTP Server Daemon
- Der Apace-Webserver
- Der X-Server-Socket für Remoteverbindungen
- Der ALSA Sound System Daemon
- Der DBUS-Dienst
Es gibt andere, also wenn andere Leser die oben aufgeführte Serviceliste hinzufügen oder daraus entfernen möchten, tun Sie dies bitte.