Devo atribuir o gid explicitamente quando eu criar um grupo?

2

Eu achei que gid foi atribuído automaticamente quando eu criei um grupo. Mas encontrei um arquivo de recibo do chef que atribui um número 403 a gid diretamente. link

Isso não causa uma sobreposição de gid s? E qual é a razão quando você atribui um gid explicitamente?

    
por ironsand 16.02.2014 / 01:27

1 resposta

1

Novos usuários geralmente são atribuídos no gid 500. Você pode alterar isso modificando UID_MIN em /etc/login.def

(Nota: Algumas distribuições antigas começaram em 100, e algumas novas distribuições tornaram o padrão 1000).

Usuários abaixo do UID_MIN não são usuários do sistema (por exemplo, apache, tomcat, ect ..).

O autor da receita provavelmente criou um número aleatório inferior a 500 e reivindicou-o para seus próprios propósitos. Embora não seja uma prática recomendada, é improvável que outro programa seja codificado para usar 403.

Uma abordagem melhor teria sido para o autor da receita definir system = true na criação do usuário.

user 'td-agent' do
  comment  'td-agent'
  system   true
   ....
end

link

Recursos adicionais

Quais são os perigos de criar um usuário normal com UID < 500?

    
por 16.02.2014 / 01:52

Tags