प्रश्न 1: एक ही उपयोगकर्ता और समूह के लिए तर्क
हेलो, आई एम ईंसंग और यू होर्गिक्स। हम हर रोज काम पर जाते हैं और प्रोग्रामर के समान लिनक्स सर्वर में लॉगिन करते हैं। एक दिन पहले, लंबे समय से नहीं, हमारे सिस्टम व्यवस्थापक ने उपयोगकर्ता निर्माण और रखरखाव को खुद पर आसान बनाने का फैसला किया, इसलिए उन्होंने USERGROUPS_ENAB
विकल्प को बंद कर दिया और सभी मौजूदा उपयोगकर्ताओं को नए users
समूह में डाल दिया ।
इसने उपयोगकर्ता निर्माण को आसान बना दिया लेकिन आपके द्वारा देखे गए रखरखाव को नहीं क्योंकि सभी उपयोगकर्ता अन्य सभी उपयोगकर्ता फ़ाइलों तक पहुँच सकते हैं। कॉरपोरेट सेटिंग में यह एक बड़ी संख्या है जो सर्बानस ऑक्सले और अलगाव के कर्तव्यों जैसी चीजों के कारण नहीं है । यदि मैं फ़ाइल A बनाता हूं, तो समूह बिट उपयोगकर्ता समूह पर सेट हो जाता है, जिसका अर्थ है कि सभी उपयोगकर्ता कम से कम फाइल ए पढ़ सकते हैं। यदि sys व्यवस्थापक आलसी है, तो कुछ मामलों में सभी उपयोगकर्ता RW फाइल को RW कर सकते हैं। यह सरबेंस ऑक्सले को हरा देता है। और SoD क्योंकि अलग-अलग विभागों को किसी अन्य व्यक्ति के दस्तावेज को बहुत कम लिखने में सक्षम नहीं होना चाहिए।
उपयोगकर्ता / समूह सक्षम होने के साथ अगर मैं एक दस्तावेज बनाता हूं तो वह केवल मेरे पास rwx अधिकार है। चूंकि मेरे समूह में कोई और नहीं है, जब वे मेरा दस्तावेज़ खोलते हैं तो उन्हें एक चेतावनी के साथ एक खाली पृष्ठ दिखाई देता है। यह सर्बनेस-ऑक्सले और SoD को लागू करता है। यदि मैं अन्य उपयोगकर्ताओं को आमंत्रित करता हूं, तो उन उपयोगकर्ताओं को rw एक्सेस की अनुमति है, और ऐसा करने से मुझे पता है कि जो वे देखते हैं वह मुझे या उन्हें काटने के लिए वापस नहीं आएगा। जैसा कि अन्य लोगों ने कहा है, अगर घर पर, तो वह अलगाव आपके लिए महत्वपूर्ण नहीं हो सकता है। यदि आप यह निर्धारित करते हैं, तो आप विकल्प को सुरक्षित रूप से बंद कर सकते हैं और सभी उपयोगकर्ताओं को users
100 के GID के साथ एक समूह में जोड़ा जाएगा । नीचे 2 देखें।
हाइपोथेटिकल :
आप आईटी में काम करते हैं और लुई पेरोल में काम करते हैं। लुई टैक्स और पेरोल शीट को अपने होम डायरेक्टरी में रखता है, लेकिन आप दोनों यूजर्स ग्रुप में हैं, इसलिए आप उसकी होम डायरेक्टरी खोलते हैं क्योंकि यूजर्स के लिए उसका मार्क + आर है और उसकी स्प्रैडशीट का पता लगाएं। आपको अपनी वेतन राशि सूचीबद्ध है, जो जो और फ्रेड की है। क्या आपको लगता है कि जो और फ्रेड आप उनके वेतन को जानना चाहेंगे ??
प्रश्न 2: 500 के माध्यम से समूह आईडी 0
समूह आईडी और इसके विपरीत उपयोगकर्ता आईडी 0 - 500 सिस्टम खातों और डिवाइस एक्सेस के लिए आरक्षित हैं। मानक खातों की सूची के लिए पूर्व-कॉन्फ़िगर सिस्टम समूह तालिका देखें । कृपया इन खातों को हाथ से न निकालें। उदाहरण के लिए यदि आप उपयोगकर्ता ftp को निकालना चाहते हैं, तो अपने पैकेज मैनेजमेंट सिस्टम के साथ ftp डेमॉन को हटा दें। ऐसा करने से सिस्टम अकाउंट भी हट जाएगा। सिस्टम सेवाएँ शामिल हैं, लेकिन इन तक सीमित नहीं हैं:
- CUPS प्रिंटिंग सर्विस
- MySQL सर्वर डेमॉन
- एफ़टीपी सर्वर डेमॉन
- एपेस वेब सर्वर
- रिमोट कनेक्शन के लिए एक्स सर्वर सॉकेट
- ALSA साउंड सिस्टम डेमॉन
- DBUS सेवा
अन्य हैं, इसलिए यदि अन्य पाठक उपरोक्त सेवा सूची से जोड़ना या हटाना चाहते हैं, तो कृपया ऐसा करें।