Como cada programa ou serviço possui uma conta própria em / etc / passwd?

4

Eu verifiquei o arquivo / etc / passwd e fico surpreso ao ver que existem 35 contas diferentes, mesmo sendo o único usuário neste computador. Eu vejo que as contas têm nomes como mail, news, www-data, irc, pulse, etc. Por que cada um tem suas próprias contas e como elas são usadas?

    
por Pigeon 14.02.2014 / 12:06

1 resposta

11

Isso é feito por dois motivos. Segurança e Auditoria. Do ponto de vista de segurança, cada serviço é colocado em seu próprio "silo", de modo que ele pode ter acesso apenas aos recursos necessários no sistema. Esses recursos podem ser espaço em disco, acesso a arquivos ou alocações de RAM ou CPU.

Além disso, cada serviço pode ser separado de todos os outros serviços, de modo que apenas as interações que fazem sentido sejam permitidas.

De uma perspectiva de auditoria, isso permite que o administrador do sistema identifique facilmente quais processos estão realizando quais atividades no sistema.

Referências

por 14.02.2014 / 12:33