Страница 1 из 1

служебные пользователи

Добавлено: 2008-10-01 15:26:38
Wave
по мере поднятия всевозможных служб на системе приходится создавать разных служебных пользователей
dcuser
ircbot
и т.д.

как сделать этих пользователей безобидными? ограничить в правах чтобы к ним не подобрали пароль и не воспользовались злоумышленники

Re: служебные пользователи

Добавлено: 2008-10-01 17:41:48
skeletor
При создании юзера через pw в качестве пароля задаётся *. Это значит что он его учётка заблочена. Ещё можно в качестве шелла задавать /sbin/nologin или /sbin/false. Так же можно запихнуть их в chroot, где это возможно. Поубирать со всех групп, да и вроде бы всё.

Re: служебные пользователи

Добавлено: 2008-10-01 20:07:15
Wave
а если учетка уже создана, то как это все в ней изменить?

Re: служебные пользователи

Добавлено: 2008-10-01 20:30:28
Ivanoff
Wave писал(а):а если учетка уже создана, то как это все в ней изменить?
Один из вариантов man vipw

Re: служебные пользователи

Добавлено: 2008-10-01 20:41:27
Dron
man pw
man chroot
man groups
:)

Re: служебные пользователи

Добавлено: 2008-10-03 9:08:15
zingel

Код: Выделить всё

/sbin/nologin

Re: служебные пользователи

Добавлено: 2008-10-08 20:16:23
Wave
а если я хочу заблочить клиенту все виды доступа, кроме фтп
это как реализовать?