A propriedade de arquivos funciona de maneira diferente para usuários convidados? Se isso acontecer você poderia explicar?

0

Estou estudando sozinho para o meu Linux + / LPIC-1 e estava trabalhando no livro intitulado "CompTIA Linux + Guia para certificação Linux" em conjunto com alguns cursos em vídeo quando surgiu essa questão. Eu pesquisei em torno de termos como "usuário guest de propriedade do arquivo linux". Eu não consigo conjurar uma resposta sem inicializar uma VM e ir explorando no Linux.

Eu tenho pouca experiência com usuários convidados no Linux e minhas perguntas são:

  1. as permissões e a propriedade dos usuários convidados variam em comparação aos usuários normais?
  2. O que ocorre quando um usuário convidado cria um arquivo? ou é esperado que os usuários convidados não tenham permissões?
  3. É uma prática ruim permitir que usuários convidados criem arquivos em diretórios específicos?

Gostaria de agradecer a todos que dedicaram seu valioso tempo a essa pergunta. Espero que um dia eu possa ser tão estudioso quanto alguns de vocês e contribuir de volta para a comunidade:).

    
por redreich 29.08.2017 / 16:55

1 resposta

0

A esta explicação ajuda? Basicamente, o gerenciador de exibição executa alguns scripts / programas que criam uma conta temporária.

Não há nada de especial nisso, é apenas uma conta de usuário normal (embora temporária), permissões e propriedade são manipuladas como permissão e propriedade para qualquer conta normal, e tem um diretório base como qualquer usuário normal.

O que acontece quando esse usuário cria um arquivo depende dos detalhes (que eu não verifiquei): Os arquivos criados no diretório inicial temporário são excluídos quando o usuário efetua logout. Arquivos criados em outro lugar (se o usuário tiver permissão para fazer isso) permanecem com o ID do usuário sob o qual eles são criados, mesmo que não haja mais nenhum usuário atribuído a esse id (porque o nome de usuário temporário é excluído após o logout). / p>

É uma boa ideia não permitir que os usuários convidados criem arquivos, exceto em seu diretório pessoal, mas não tenho ideia se isso é imposto nessa configuração específica. Provavelmente você precisaria de chroot para uma imposição segura, e não acho que essa configuração específica faça isso (embora nada impeça que você crie um ambiente realmente seguro para usuários convidados. Você nem precisa usar esse recurso específico recurso, um usuário convidado com um nome fixo é bom).

    
por 30.08.2017 / 08:25