Страница 1 из 1
служебные пользователи
Добавлено: 2008-10-01 15:26:38
Wave
по мере поднятия всевозможных служб на системе приходится создавать разных служебных пользователей
dcuser
ircbot
и т.д.
как сделать этих пользователей безобидными? ограничить в правах чтобы к ним не подобрали пароль и не воспользовались злоумышленники
Re: служебные пользователи
Добавлено: 2008-10-01 17:41:48
skeletor
При создании юзера через pw в качестве пароля задаётся *. Это значит что он его учётка заблочена. Ещё можно в качестве шелла задавать /sbin/nologin или /sbin/false. Так же можно запихнуть их в chroot, где это возможно. Поубирать со всех групп, да и вроде бы всё.
Re: служебные пользователи
Добавлено: 2008-10-01 20:07:15
Wave
а если учетка уже создана, то как это все в ней изменить?
Re: служебные пользователи
Добавлено: 2008-10-01 20:30:28
Ivanoff
Wave писал(а):а если учетка уже создана, то как это все в ней изменить?
Один из вариантов man vipw
Re: служебные пользователи
Добавлено: 2008-10-01 20:41:27
Dron
man pw
man chroot
man groups

Re: служебные пользователи
Добавлено: 2008-10-03 9:08:15
zingel
Re: служебные пользователи
Добавлено: 2008-10-08 20:16:23
Wave
а если я хочу заблочить клиенту все виды доступа, кроме фтп
это как реализовать?