View previous topic :: View next topic |
Author |
Message |
silvius Guru
Joined: 16 May 2006 Posts: 364
|
Posted: Wed Aug 02, 2006 1:19 pm Post subject: group per useradd |
|
|
Domanda stupida:
Dove trovo il significato dei gruppi in /etc/group ?
Ovviamente di quelli standard : video,lp,cdrw,dialout,disk.......qualcuno è intuibile altri per me no.
Nelle man non ho trovato riferimenti, neanche con google.
Saluto |
|
Back to top |
|
|
Scen Retired Dev
Joined: 29 Jul 2003 Posts: 2470 Location: Padova, Italy
|
Posted: Wed Aug 02, 2006 1:28 pm Post subject: |
|
|
Per quanto riguarda Gentoo: http://www.gentoo.org/doc/it/handbook/handbook-x86.xml?part=1&chap=11
I restanti sono gruppi creati dalle installazioni degli eventuali demoni, quindi ignorabili ai fini pratici _________________ I was born in a deep forest/I wish I could live here all my life/I am made from stones and roots/My home, these woods and roads
All my life I loved this sound/Of the woods all around/Eagles flies where the winds blows free
Journey is my destiny |
|
Back to top |
|
|
MeMyselfAndI l33t
Joined: 15 Nov 2005 Posts: 784 Location: Between the monitor and the chair
|
Posted: Wed Aug 02, 2006 1:29 pm Post subject: |
|
|
in che senso il significato?I gruppi su linux servono solo per la gestione dei permessi.. che poi si chiamino pippo o paperino non cambia nulla.
In pratica per avere accesso a un file/device appartenente a root nel gruppo video, ad esempio, o sei root o aggiungi l'utente al gruppo video.
Ciao |
|
Back to top |
|
|
silvius Guru
Joined: 16 May 2006 Posts: 364
|
Posted: Wed Aug 02, 2006 2:14 pm Post subject: |
|
|
Quelli del manuale li conoscevo, grazie comunque i gruppi che non capisco sono:
lp ( penso che sia la stampa ), disk, uucp, mem, kmem, console, dialout, postgres, nut, postdrop, utmp.....
Saluto |
|
Back to top |
|
|
bender86 Guru
Joined: 18 Mar 2005 Posts: 484
|
Posted: Wed Aug 02, 2006 3:24 pm Post subject: |
|
|
silvius wrote: | Quelli del manuale li conoscevo, grazie comunque i gruppi che non capisco sono:
lp ( penso che sia la stampa ), disk, uucp, mem, kmem, console, dialout, postgres, nut, postdrop, utmp.....
Saluto |
Disk dovrebbe garantire privilegi di accesso diretto ai dischi fissi. Comunque alcuni gruppi sono già definiti in /etc/group perché utilizzati da diversi programmi, che così se li ritrovano nel caso dovessi installarli. Altri sono eredità dei vecchi sistemi, sostanzialmente non servono a nulla.
Potresti provare a usare find per cercare sul sistema i file di appartenenza a quei gruppi. |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Wed Aug 02, 2006 5:13 pm Post subject: Re: group per useradd |
|
|
silvius wrote: | qualcuno è intuibile altri per me no |
regola stupida: se non sai cosa è, non ti serve
spiegazione: molti gruppi esistono, ma non hanno un'utilità immediata dal punto di vista dell'utente. servono invece al funzionamento di molti programmi (server) che necessitano di funzionare con bassi privilegi. questo si può ottenere utilizzando gruppi praticamente privi di privilegi (nobody, nofiles, ecc...) oppure con una soluzione che è una via di mezzo ed utilizzando gruppi dedicati.
è anche vero che molti utenti e gruppi esistono per ragioni storiche e/o per l'eredità di UNIX, e ad oggi, con Linux non hanno nemmeno ragione di esistere. infatti la prima cosa che faccio io su una macchina è segare via quello che non ci dovrebbe essere |
|
Back to top |
|
|
silvius Guru
Joined: 16 May 2006 Posts: 364
|
Posted: Wed Aug 02, 2006 5:44 pm Post subject: Re: group per useradd |
|
|
k.gothmog wrote: | silvius wrote: | qualcuno è intuibile altri per me no |
regola stupida: se non sai cosa è, non ti serve
spiegazione: molti gruppi esistono, ma non hanno un'utilità immediata dal punto di vista dell'utente. servono invece al funzionamento di molti programmi (server) che necessitano di funzionare con bassi privilegi. questo si può ottenere utilizzando gruppi praticamente privi di privilegi (nobody, nofiles, ecc...) oppure con una soluzione che è una via di mezzo ed utilizzando gruppi dedicati.
è anche vero che molti utenti e gruppi esistono per ragioni storiche e/o per l'eredità di UNIX, e ad oggi, con Linux non hanno nemmeno ragione di esistere. infatti la prima cosa che faccio io su una macchina è segare via quello che non ci dovrebbe essere |
Grazie ho capito, mi ero spaventato nel vedere tanti gruppi e non sapere a cosa servissero.
Saluto |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Wed Aug 02, 2006 8:04 pm Post subject: Re: group per useradd |
|
|
k.gothmog wrote: | regola stupida: se non sai cosa è, non ti serve |
Beh comuqnue attenzione a eliminare i gruppi con questa regola. Penso che molta gente non sappia cosa sono tty, console, mem, at ... non mi sembra il caso di eliminarli. _________________ Ciao da me! |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Thu Aug 03, 2006 12:30 pm Post subject: Re: group per useradd |
|
|
randomaze wrote: | k.gothmog wrote: | regola stupida: se non sai cosa è, non ti serve |
Beh comuqnue attenzione a eliminare i gruppi con questa regola. Penso che molta gente non sappia cosa sono tty, console, mem, at ... non mi sembra il caso di eliminarli. |
"non ti serve" non voleva dire "eliminalo"
era inteso come "è una cosa che l'utente finale non usa" |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Thu Aug 03, 2006 6:49 pm Post subject: Re: group per useradd |
|
|
k.gothmog wrote: | "non ti serve" non voleva dire "eliminalo" |
Piú che altro si puó essere tratti in inganno da due frasi del tuo post:
k.gothmog wrote: | regola stupida: se non sai cosa è, non ti serve
...
infatti la prima cosa che faccio io su una macchina è segare via quello che non ci dovrebbe essere |
Ho preferito sottolineare a chiare lettere che non sempre il risultato é quello voluto _________________ Ciao da me! |
|
Back to top |
|
|
.:chrome:. Advocate
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Thu Aug 03, 2006 7:09 pm Post subject: Re: group per useradd |
|
|
randomaze wrote: | Piú che altro si puó essere tratti in inganno da due frasi del tuo post: |
hai ragione...
chiedo scusa, e spero di non avere indotto nessuno a distruggere il proprio sistema |
|
Back to top |
|
|
Peach Advocate
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Fri Aug 04, 2006 9:47 am Post subject: |
|
|
a riguardo di useradd, notavo con ElDios una cosa curiosa: con il nuovo shadow il comportamento di default (quello che livecd per intenderci) è cambiato, sarebbe a dire che se prima si creava tranquillamente un utente con:
Code: | # useradd user -m -G wheel,users |
e questo si trovava ad essere addato ai gruppi wheel e users, ora con la stessa sintassi, l'utente è addato di default al gruppo "utente". Se si vuole evitare questo è chiaro che si deve usare:
Code: | # useradd user -m -g users -G wheel |
a buon rendere _________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
|
.:deadhead:. Advocate
Joined: 25 Nov 2003 Posts: 2963 Location: Milano, Italy
|
|
Back to top |
|
|
|