Linux: devo criar nologin user home dirs?

4

Eu tenho alguns aplicativos java em execução no meu servidor e configuro-o para que cada aplicativo seja executado com um ID de usuário nologin.

agora, quando adiciono usuários com

/usr/sbin/useradd -g $MY_GROUP -s /sbin/nologin -d /home/$MY_USER $MY_USER

Eu queria saber se existe uma convenção sobre se esses usuários precisam de um lar e se eles precisam - eu deveria colocá-los em

/home/abc 

ou em

/usr/local/abc

Eu já vi isso nos dois sentidos

    
por webwesen 18.08.2009 / 18:55

2 respostas

3

Em sistemas como RedHat, você pode criar os usuários como contas do sistema usando a opção "-r":

   -r This flag is used to create a system account. That is, a user with a UID lower than the value of UID_MIN defined in
      /etc/login.defs and whose password does not expire. Note that useradd will not create a home directory for such an user,
      regardless of the default setting in /etc/login.defs. You have to specify -m option if you want a home directory for a system
      account to be created. This is an option added by Red Hat

Dependendo de esta opção estar disponível na sua distribuição, isso pode ser o que você deseja.

    
por 18.08.2009 / 19:02
2

Como administrador de sistemas, prefiro que todas as minhas contas stub usem / como seu diretório base, a menos que eu tenha um motivo convincente para ter um diretório pessoal real.

O diretório inicial pode armazenar informações de autenticação. Por exemplo, os arquivos .ssh / authorized_keys podem agir como um vetor para permitir que pessoas entrem no sistema de maneira não intencional ou maliciosa.

Caso contrário, o diretório inicial pode ser útil se você planeja processar um outro UID e planeja ter configurações locais para fazer as coisas daquele usuário (já vi isso com as configurações do oracle). Eu não gosto muito desse tipo de coisa - eu prefiro apenas ter um script que eu crie que configure o ambiente local para mim, mas diferentes traços ...

    
por 18.08.2009 / 19:14