Política adequada para configuração do usuário

2

Eu ainda sou relativamente novo na hospedagem Linux e atualmente estou trabalhando em algumas políticas para nossos servidores Ubuntu de produção. Os servidores são servidores da Web voltados ao público com acesso ssh da rede pública e servidores de banco de dados com acesso ssh da rede privada interna. Somos uma pequena empresa de hospedagem. No passado, com servidores Windows, usamos uma conta de usuário e uma senha que cada um de nós usava internamente. Qualquer pessoa fora da empresa que precisasse acessar o servidor para FTP ou qualquer outra coisa tinha sua própria conta de usuário. Tudo bem fazer no mundo linux, ou a maioria das pessoas recomendaria o uso de contas individuais para cada pessoa que precisa acessar o servidor?

    
por Dave Long 11.02.2011 / 16:05

1 resposta

2

É uma questão de bom gosto, mas por motivos de segurança, acho que é melhor ter mais usuários. Por quê? Porque até os "trabalhadores internos" da sua empresa podem ter trabalhos diferentes, por isso precisam de privilégios diferentes. É sempre melhor dar apenas os direitos mínimos para uma dada função / programa / usuário / etc, o que é suficiente. Se você tiver apenas um usuário para mais pessoas, talvez seja necessário conceder mais direitos. Portanto, muitas pessoas que usam esse único usuário terão mais direitos do que precisam. Pode ser um problema se essa conta for quebrada, ou mesmo se um trabalhador cometer um erro como remover arquivos, etc, muitos exemplos podem ser mencionados. Também o próprio trabalhador pode ser um inimigo (é bastante comum pensar no campo de TI ...), então é melhor separar as pessoas / seus direitos etc. Eu acho que não é um tópico específico do Ubuntu, é sobre todos os sistemas operacionais. Essa é também uma razão pela qual o Ubuntu - ao contrário de muitas outras distribuições Linux e / ou UNIX - não tem usuário root por padrão (não pode estar logado, já que não tem senha válida): é bastante perigoso logar como root, já que você qualquer um que conseguisse logar ...) ter acesso "ilimitado". É sempre melhor ter um sistema de segurança mais afinado do que "tudo ou nada".

    
por LGB 11.02.2011 / 16:17