Um usuário do AIX que aparece em etc / group, mas não em etc / passwd, ainda faz login em um servidor?

4

Olhando para arquivos etc / group e etc / passwd, vejo contas listadas em vários grupos no arquivo etc / group que não aparecem nos arquivos etc / passwd. Essas contas ainda podem efetuar login no servidor AIX?

    
por Andrew 12.10.2015 / 15:14

3 respostas

3

Embora essas contas possam ser sobras de uma remoção incompleta, também é possível que elas estejam sendo veiculadas externamente em / etc / passwd. Verifique a saída de grep ^login /etc/pam.conf | grep account (assumindo AIX > = 5.3) para ver se você possui algum módulo PAM que possa fornecer as informações da conta. O LDAP, o NIS e outros softwares de terceiros podem ser configurados para fornecer dados de conta e / ou autorização.

Deixe-me adicionar uma resposta de atalho à pergunta real que foi feita (inspirada na aparência do getent answer, porque não estou ciente de um getent para o AIX):

lsuser -a login rlogin USERNAME

... deve perguntar se os repositórios de conta foram configurados e informar se USERNAME pode efetuar login ou não.

    
por 12.10.2015 / 18:07
1

Eu acho que a resposta curta é não. Geralmente não, mas veja a resposta de Jeff. No entanto, você pode querer executar o comando chkgrp do AIX que pode limpar seu arquivo /etc/group , bem como arquivos associados.

    
por 12.10.2015 / 15:56
0

Tecnicamente, depende de como o processo de login faz a política. A menos que o AIX seja muito especial, o kernel não verifica o que está ou não nos arquivos group e passwd.

Se um processo raiz fornecer a alguém um terminal e um shell sob um ID de usuário arbitrário, eles serão mais ou menos logados - alguns programas não funcionarão corretamente, já que eles usarão o UID e / ou GID primário como um argumento para chamadas libc, e erro se houver um comportamento defeituoso.

    
por 18.02.2018 / 23:11