Nimeni (utilizator)

Versiunea actuală a paginii nu a fost încă examinată de colaboratori experimentați și poate diferi semnificativ de versiunea revizuită pe 9 aprilie 2018; verificarea necesită 1 editare .

În multe sisteme de operare asemănătoare Unix , nimeni ( în engleză nobody  - nobody) este numele unui utilizator care nu este proprietarul niciunui fișier, nu este membru al niciunui grup privilegiat și nu are alte permisiuni decât cele standard. pentru utilizatorii obișnuiți. ID-ul utilizatorului nimeni este, de obicei, cel mai mare posibil (spre deosebire de superutilizator ) sau unul dintre ID-urile utilizatorului sistemului (între 1 și 100 pe multe sisteme).  

În general, rularea demonilor ca nimeni, adesea folosit pe servere , are scopul de a reduce cantitatea de daune pe care le poate provoca un atacator care obține controlul asupra acestui proces. Cu toate acestea, utilitatea acestei metode este redusă dacă mai mult de un daemon poate fi pornit în acest fel, deoarece obținerea controlului asupra unuia dintre ele va permite controlul tuturor celorlalți. Motivul pentru aceasta este că procesele care rulează ca nimeni nu au capacitatea de a trimite semnale unul altuia și pot folosi, de asemenea , apeluri de sistem de depanare una peste alta (cum ar fi ptrace pe Linux ), ceea ce înseamnă că un proces poate citi și scrie alte procese. memorie. Crearea unui cont separat pentru fiecare daemon, așa cum este recomandat de Linux Standard Base [1] , oferă o politică de securitate mai robustă.

Vezi și

Link -uri

  1. Linux Standard Base , Kernel Specifications 3.1 Section 21.2: User and Group Names Arhivat din original pe 15 octombrie 2008.