Um usuário com admin = true e root tem os mesmos privilégios no AIX?

3

Um usuário em /etc/security/user com o parâmetro admin definido como verdadeiro ( admin = true ) tem os mesmos privilégios que o usuário root?

De acordo com a IBM (informações completas aqui ):

admin Defines the administrative status of the user. Possible values are: true The user is an administrator. Only the root user can change the attributes of users defined as administrators. false The user is not an administrator. This is the default value.

Existe outro tipo de usuário, ou são admin e root da mesma forma?

    
por Boaz Tirosh 05.11.2012 / 17:41

2 respostas

5

Resposta curta: Não, "admin" e "root" não são os mesmos.

Primeiro, um pouco de fundo.

O AIX possui um grupo predefinido chamado "segurança". Qualquer membro deste grupo tem privilégios elevados, para permitir executar comandos como mkuser, rmuser, chgroup, etc. Eles podem executar esses comandos contra qualquer outro usuário, a menos que o usuário alvo tenha "admin = yes" definido em sua conta ou um de seus grupos de membros .

Em outras palavras, ser um "administrador" impede que os membros de "segurança" emitam comandos relacionados à segurança (incluindo alteração de senhas) contra eles.

    
por 17.12.2012 / 17:52
1

admin e root não são os mesmos.

No meu conhecimento, apenas ter admin = true em / etc / security / user não lhe concede poderes especiais. Por exemplo, acabei de fazer a alteração na minha conta normal como root (definindo minha conta de usuário como admin = true). Eu su - para minha conta e tente 'useradd' e obter "Execute Permission Denied"

A única coisa que notei que isso afeta é a minha informação lsuser -f [username]. Isso reflete a mudança no meu status de administrador.

Se eu tivesse que adivinhar, é apenas uma bandeira de status e é onde ela é mantida.

    
por 12.11.2012 / 21:34