Pergunta 1: Raciocínio para o mesmo usuário e grupo
Olá, sou jovem e você é horgix. Trabalhamos todos os dias e fazemos login no mesmo servidor Linux que os programadores. Um dia, não muito tempo atrás, nosso administrador do sistema decidiu facilitar a criação e a manutenção do usuário, então ele desativou a USERGROUPS_ENAB
opção e colocou todos os usuários existentes no novo users
grupo.
Isso facilitou a criação de usuários, mas não a manutenção, pois todos os usuários podem acessar todos os outros arquivos de usuários. Em um ambiente corporativo, esse é um grande não-não devido a coisas como Sarbanes Oxley e Segregação de funções . Se eu criar o arquivo A, o bit do grupo será definido como o grupo de usuários, o que significa que todos os usuários podem ler pelo menos o arquivo a. e SoD porque departamentos separados não devem ser capazes de ler muito menos o documento de qualquer outra pessoa.
Com Usuário / Grupo ativado, se eu criar um documento como ecyoung, somente eu tenho direitos rwx. Como ninguém mais está no meu grupo, quando eles abrem meu documento, eles vêem uma página em branco com um aviso. Isso reforça Sarbanes-Oxley e SoD. Se eu convidar outros usuários, esses usuários terão acesso rw e, ao fazer isso, sei que o que eles vêem não voltará para me morder. Como outros já disseram, se em casa, essa separação pode não ser importante para você. Se você determinar isso, poderá desativar a opção com segurança e todos os usuários serão adicionados a um users
grupo com um GID de 100. Consulte a Pergunta 2 abaixo.
Hipotético :
você trabalha em TI e Louis trabalha em folha de pagamento. Louis mantém a planilha de impostos e folhas de pagamento em seu diretório pessoal, mas vocês dois estão no grupo de usuários; portanto, você abre o diretório pessoal porque está marcado com + r para os usuários e encontra sua planilha. Você encontra o seu salário listado, juntamente com o de Joe e Fred. Você acha que Joe e Fred gostariam de saber o salário deles?
Pergunta 2: IDs de grupo de 0 a 500
Os IDs de grupo e os IDs de usuário de 0 a 500 são reservados para contas do sistema e acesso ao dispositivo. Consulte a tabela Grupos de sistemas pré-configurados para obter a lista de contas padrão. Por favor, não remova essas contas manualmente. Por exemplo, se você deseja remover o usuário ftp, remova o daemon ftp com seu sistema de gerenciamento de pacotes. Se o fizer, também removerá a conta do sistema. Os Serviços do Sistema incluem, mas não estão limitados a:
- O serviço de impressão CUPS
- O Daemon do Servidor MySQL
- O Daemon do Servidor FTP
- O servidor da Web Apace
- O soquete do servidor X para conexões remotas
- O ALSA Sound System Daemon
- O serviço DBUS
Existem outros, portanto, se outros leitores quiserem adicionar ou remover da lista de serviços acima, faça-o.