Senki (felhasználó)

Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2018. április 9-én felülvizsgált verziótól ; az ellenőrzéshez 1 szerkesztés szükséges .

Sok Unix-szerű operációs rendszerben a nobody ( angolul  nobody  - nobody) egy olyan felhasználó neve, aki nem tulajdonosa egyetlen fájlnak sem, nem tagja semmilyen kiváltságos csoportnak, és nem rendelkezik a szabványos engedélyeken kívül semmilyen jogosultsággal. hétköznapi felhasználók számára. A nobody felhasználói azonosító általában vagy a lehető legmagasabb (szemben a superuser -vel ), vagy a rendszer felhasználói azonosítóinak egyike (sok rendszeren 1 és 100 között).

Általánosságban elmondható, hogy a szervereken gyakran használt démonok senkiként való futtatásának az a célja, hogy csökkentse azt a kárt, amelyet egy támadó, aki átveszi a folyamat irányítását, okozhat. Ennek a módszernek a hasznossága azonban csökken, ha egynél több démon indítható el ilyen módon, mivel az egyik irányítás megszerzése lehetővé teszi az összes többi vezérlését. Ennek az az oka, hogy a senkiként futó folyamatok nem tudnak jeleket küldeni egymásnak, és egymásra épülő hibakereső rendszerhívásokat is használhatnak (mint a ptrace Linuxon ) , ami azt jelenti, hogy egy folyamat képes olvasni és írni egy másik folyamatot. memória. Ha minden démonhoz külön fiókot hoz létre, a Linux Standard Base [1] ajánlása szerint , robusztusabb biztonsági házirendet biztosít.

Lásd még

Linkek

  1. Linux Standard Base , Kernel Specifications 3.1 21.2 szakasz: Felhasználó- és csoportnevek Az eredetiből archiválva 2008. október 15-én.