View previous topic :: View next topic |
Author |
Message |
Christoph Schnauß Guru
Joined: 17 Dec 2004 Posts: 553 Location: Berlin
|
Posted: Sun Jan 14, 2007 9:29 pm Post subject: Benutzerverwatung: "namenlose" Benutzer |
|
|
hallo,
wie erklärt man, daß in der Liste, die es mit geben kann, "Benutzer" gibt, die beispilesweise "12" oder "209" heißen? Es handelt sich dabei um "Systembenutzer", und "12" gehört beispielsweise in die Gruppe "mail".
Was für Konsequenzen hat es, wenn man die Kumpels auch mal einer anderen Gruppe zuordnet, und welche Konsequenzen hat es, wenn ich meinen Benutzer "amadeus" in die Gruppe "mail" stelle und die doofe "12" dafür rauszuwerfen versuche?
Grüße
Christoph S. |
|
Back to top |
|
|
borsdel Apprentice
Joined: 01 Nov 2005 Posts: 289 Location: de
|
Posted: Sun Jan 14, 2007 9:52 pm Post subject: |
|
|
na, vorsicht, der aufbau ist wie folgt Code: | Gruppenname:Passwort:Gruppennummer:Mitgliederliste | aber das hättest du mit man group auch fix rausbekommen
mfg borsdel |
|
Back to top |
|
|
Christoph Schnauß Guru
Joined: 17 Dec 2004 Posts: 553 Location: Berlin
|
Posted: Sun Jan 14, 2007 10:04 pm Post subject: |
|
|
borsdelaber wrote: | das hättest du mit man group auch fix rausbekommen ;) |
Hm. Du meinst den zarten Hinweis "no one seems to keep /etc/group up-to-date"? |
|
Back to top |
|
|
borsdel Apprentice
Joined: 01 Nov 2005 Posts: 289 Location: de
|
Posted: Sun Jan 14, 2007 10:08 pm Post subject: |
|
|
k.a. was in deiner man-page, steht, meine sagt folgendes:
Code: | GROUP(5) Dateiformate GROUP(5)
BEZEICHNUNG
group - Benutzer - Gruppen Datei
BESCHREIBUNG
/etc/group ist eine ASCII Datei, die Gruppen definiert zu denen
Benutzer gehoren. Es gibt nur einen Eintrag pro Zeile, und jede Zeile
hat folgendes Format:
GruppenName:PaBwort:GruppenKennung:BenutzerListe
Beschreibungen der Felder:
GruppenName
Die Bezeichnung der Gruppe.
PaBwort
Das (verschlusselte) Gruppen - PaBwort. Wenn dieses Feld leer
ist, dann wird kein PaBwort benotigt.
GruppenKennung
Die numerische Identifikation der Gruppe.
BenutzerListe
Alle Namen der Mitglieder, getrennt durch Kommas.
DATEIEN
/etc/group
SIEHE AUCH
login(1), newgrp(1), passwd(5).
Linux 19. Dezember 1998 GROUP(5)
|
und ob aktuell oder nicht (1998 ), ich denke dass format hat sich nicht geändert.
mfg borsdel |
|
Back to top |
|
|
Christoph Schnauß Guru
Joined: 17 Dec 2004 Posts: 553 Location: Berlin
|
Posted: Sun Jan 14, 2007 11:46 pm Post subject: |
|
|
borsdel wrote: | k.a. was in deiner man-page, steht, meine sagt folgendes: |
Na gut, meine sagt es in englischer Sprache. Aber was hast du da nun gelesen, was in bezug zu meiner Ausgangsfrage steht - nämlich warum bestimmte Mitgliedernamen (das betrifft vor allem die "Systembenutzer") nur aus Ziffern bestehen? |
|
Back to top |
|
|
SinoTech Advocate
Joined: 20 Mar 2004 Posts: 2579 Location: Neunkirchen / Saarland / Germany
|
Posted: Mon Jan 15, 2007 12:06 am Post subject: Re: Benutzerverwatung: "namenlose" Benutzer |
|
|
Christoph Schnauß wrote: | hallo,
wie erklärt man, daß in der Liste, die es mit geben kann, "Benutzer" gibt, die beispilesweise "12" oder "209" heißen? Es handelt sich dabei um "Systembenutzer", und "12" gehört beispielsweise in die Gruppe "mail".
[...]
|
Also zum einen darf ein username nicht mit einer Ziffer beginnen
Code: |
$ adduser 123
adduser: invalid user name '123'
$ adduser a123 # Kein Fehler
|
Zum anderen ist die "12" die du gesehen hast ist wahrscheinlich nur die Gruppennummer, nicht aber ein User der in der Gruppe Mitglied ist:
grep 12 /etc/group wrote: |
mail:x:12:mail
|
12 = Gruppennummer
mail = Ein User der Mitglied dieser Grupper ist.
Cheers,
Sino _________________ Help to answer the unanswered
Last edited by SinoTech on Mon Jan 15, 2007 12:49 am; edited 1 time in total |
|
Back to top |
|
|
borsdel Apprentice
Joined: 01 Nov 2005 Posts: 289 Location: de
|
Posted: Mon Jan 15, 2007 12:14 am Post subject: |
|
|
jepp, ein wenig lesen hatte ich eigentlich auch erwartet
mfg borsdel |
|
Back to top |
|
|
Christoph Schnauß Guru
Joined: 17 Dec 2004 Posts: 553 Location: Berlin
|
Posted: Mon Jan 15, 2007 12:14 am Post subject: Re: Benutzerverwatung: "namenlose" Benutzer |
|
|
SinoTech wrote: | die "12" die du gesehen hast [ist] wahrscheinlich nur die Gruppennummer, nicht aber ein User der in der Gruppe |
Ups. Achso. Stimmt. Na gut.
Ähm ... räussper ... also warum gibts dann Gruppen, die "12" heißen dürfen? Und wenn mir jetzt jemand einen "auf die zwölf hauen" will (nagut,die Frage setze ich um diese Zeit lieber nicht fort) |
|
Back to top |
|
|
think4urs11 Bodhisattva
Joined: 25 Jun 2003 Posts: 6659 Location: above the cloud
|
Posted: Mon Jan 15, 2007 12:30 am Post subject: Re: Benutzerverwatung: "namenlose" Benutzer |
|
|
Christoph Schnauß wrote: | Ähm ... räussper ... also warum gibts dann Gruppen, die "12" heißen dürfen? |
Gibt es höchstwahrscheinlich auch nicht außer deine group ist defekt
mail::12:mail
portage::250:portage,think
1. Feld - Name der Gruppe, hier 'mail' bzw. 'portage'
2. Feld - Passwort der Gruppe, hier leer
3. Feld - Nummer der Gruppe, hier '12' bzw. '250'
4. Feld - Mitglieder der Gruppe, hier 'mail' (der BENUTZER mail) bzw. 'portage' + 'think'
Das System arbeitet mit den Gruppen-IDs, du hingegen eher mit den Namen.
Ist im Endeffekt ganz grob gesprochen nichts anderes als die Zuordnung zwischen DNS-Name und IP-Adresse. (Oder greifst du auf 140.211.166.170 statt auf forums.gentoo.org zu?) _________________ Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself |
|
Back to top |
|
|
SinoTech Advocate
Joined: 20 Mar 2004 Posts: 2579 Location: Neunkirchen / Saarland / Germany
|
Posted: Mon Jan 15, 2007 12:50 am Post subject: Re: Benutzerverwatung: "namenlose" Benutzer |
|
|
Christoph Schnauß wrote: | SinoTech wrote: | die "12" die du gesehen hast [ist] wahrscheinlich nur die Gruppennummer, nicht aber ein User der in der Gruppe |
Ups. Achso. Stimmt. Na gut.
[...]
|
Kein problem, und danke für den Hinweis auf das fehlende "ist" .
Cheers,
Sino _________________ Help to answer the unanswered |
|
Back to top |
|
|
|