usuários com acesso bin / bash

2

Eu estava seguindo o guia aqui e listei todos os usuários no passwd. Lá encontrei os seguintes problemas:

/bin/false aparentemente permite canais e alguma forma de encaminhamento

nm-openconnect:x:122:130:NetworkManager OpenConnect plugin,,,:/var/lib/NetworkManager:/bin/false

esse encaminhamento ainda é possível com /bin/false hoje (16.02)?

guest-2lq2jn:x:998:997:Guest:/tmp/guest-2lq2jn:/bin/bash

Não sei quem é ou porque esta conta existe. Sua história está vazia, mas parece ter acesso root. O que devo fazer?

postgres:x:123:132:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash

Por que o postgreSQL tem /bin/bash access? Isso é normal?

Sinto muito por fazer três perguntas em uma, mas pode ser difícil conseguir uma resposta e parece que elas são subquestões.

    
por imonaboat 05.06.2017 / 12:02

1 resposta

0

/bin/false é um programa simples que não faz nada e retorna um código de status indicando falha. você ainda pode usá-lo. Faz parte do pacote coreutils , por isso está disponível por padrão.

A linha "guest" está relacionada ao usuário convidado do Ubuntu e não tem nenhum dano ou nenhuma permissão espacial para fazer qualquer coisa no seu sistema, é um usuário normal que tem acesso ao bash, mas não pode fazer nada e todos os dados são temporários .

sobre "postgres", pode ser necessário um bash para realizar uma tarefa específica.

    
por Ravexina 05.06.2017 / 12:18