[Administration] a quoi servent tous les users linux??

a quoi servent tous les users linux?? [Administration] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-05-2004 à 15:42:44    

Bonjour,
 je me pose une question très con, mais ça me turlupine donc je la pose, quitte à passer pour un boulet.
Je ne comprends pas vraiment pourquoi dans les nombreux comptes utilisateurs qui sont créés par défaut par Linux (du genre mail, news, games..., je suis sous mandrake) il y a un shell de défini. A quoi ca sert par exemple à l'utilisateur mail d'avoir un shell, sachant que je ne me connecte jamais avec ce compte???
Est ce que c'est pas mieux de tous leur mettre /dev/null comme shell, pour des questions de securite??
Est ce que ces comptes ont un role pour le fonctionnement de la machine??? du genre si je vire le shell de mail, est ce que ca va empecher mon MDA ou MTA de fonctionner???
Voila, si quelqu'un pouvait m'éclairer ;)


Message édité par force_jaune le 18-05-2004 à 15:54:20
Reply

Marsh Posté le 18-05-2004 à 15:42:44   

Reply

Marsh Posté le 18-05-2004 à 15:47:37    

Titre à la con
 
STFW

Reply

Marsh Posté le 18-05-2004 à 15:53:20    

dsl, edité

Reply

Marsh Posté le 18-05-2004 à 15:57:25    

le compte mail sert pour l'utilitaire mail qui permet d'envoyer des messages notamment à l'admin.
 
ne touche pas à ces comptes.
 
pkoi ont ils un shell ? cela peut leur leur dans le cas où ces utilisateurs doivent lancer des commandes.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 18-05-2004 à 16:01:03    

ok je touche à rien :)
mais y doit bien y avoir des comptes qui servent à rien, du genre le compte games, j'ai aucun jeu installé... C'est vrai que je débute sous linux et que venant de windows, c bizarre niveau sécu d'avoir des comptes sans mot de passe qui peuvent executer du shell :) mais bon je pense que c'est étudié pour et qu'il n'y a pas de risque ;)

Reply

Marsh Posté le 18-05-2004 à 16:08:46    

Le compte games tu peux le virer

Reply

Marsh Posté le 18-05-2004 à 16:11:51    

dans un guide de securisation d'une debian (http://entreelibre.com/scastro/debian-secinst/debian-secinst.txt ), il conseille de virer les groupes et les utilisateurs games sync sys irc dialout fax  voice  audio  dip  video
et de desactiver les comptes lp list uucp news proxy postgres www-data nobody
 
donc leur utilite semble plutot relative

Reply

Marsh Posté le 18-05-2004 à 16:19:20    

faut pas virer le groupe games on peut plus jouer à xbill après :o


---------------
Fluctuat nec mergitur
Reply

Marsh Posté le 18-05-2004 à 16:28:45    

force_jaune a écrit :

ok je touche à rien :)
mais y doit bien y avoir des comptes qui servent à rien, du genre le compte games, j'ai aucun jeu installé... C'est vrai que je débute sous linux et que venant de windows, c bizarre niveau sécu d'avoir des comptes sans mot de passe qui peuvent executer du shell :) mais bon je pense que c'est étudié pour et qu'il n'y a pas de risque ;)


 
non tous servent mais pas necessairement en usage courrant.
 
tout application à ses clients + son administrateur (parfois c'est root qui tiens se role) tout simplement...
 
voilà pourquoi il y a ennormement d'utilisateurs par defaut surtout si tu installes par defaut les applis dont tu ignores l'existance au lieu de les selectionner 1 à une lors de l'install...
 
faut pas t'en inquiétter au pire ça prend qlques octets de plus sur le disque ...


---------------
If everything else failed then read the instructions
Reply

Marsh Posté le 18-05-2004 à 16:40:04    

j'ai installé postgresql et je ne pense pas que je vais enlever postgres sinon j'aurais un autre pb de sécurité ... faire tourner ma BD en tant que root et non en tant qu'utilisateur postgres
 

Code :
  1. [admin@admin3 Documents]$ ps -fe | grep postgres
  2. postgres  3043     1  0 May13 ?        00:00:01 /usr/bin/postmaster -p 5432 -D /var/lib/pgsql/data
  3. postgres  3045  3043  0 May13 ?        00:00:00 postgres: stats buffer process
  4. postgres  3046  3045  0 May13 ?        00:00:00 postgres: stats collector process
  5. admin    23912 15129  0 16:39 pts39    00:00:00 grep postgres


Message édité par Dark_Schneider le 18-05-2004 à 16:40:48

---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 18-05-2004 à 16:40:04   

Reply

Marsh Posté le 18-05-2004 à 16:44:15    

ouas c'est sur qu'il faut pas virer certains comptes dans ce genre :D  
 
de toute facon, meme s'il etait vire,  l'installation par package devrait le recreer

Reply

Marsh Posté le 18-05-2004 à 16:47:02    

fl0ups a écrit :

faut pas virer le groupe games on peut plus jouer à xbill après :o


 
xkobo [:aloy]

Reply

Marsh Posté le 18-05-2004 à 16:50:25    

ok, merci deja pour le lien de secu debian, je vais me renseigner pour savoir ceux qui me servent vraiment, mais a priori je ne devrait pas trop en enlever, j'ai installé que les applis qui me servent et c'est vrai qu'en regardant de plus pres, a part games, je ne vois pas trop lesquels ne me servent pas.

Reply

Marsh Posté le 18-05-2004 à 16:56:49    

kelus a écrit :

dans un guide de securisation d'une debian (http://entreelibre.com/scastro/debian-secinst/debian-secinst.txt ), il conseille de virer les groupes et les utilisateurs games sync sys irc dialout fax  voice  audio  dip  video
et de desactiver les comptes lp list uucp news proxy postgres www-data nobody

Hein ?
 

Citation :

donc leur utilite semble plutot relative


Au contraire, ils permettent de séparer les privilèges de la manière la plus fine possible.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed