Pertanyaan 1: Penalaran untuk Pengguna dan Grup yang Sama
Halo, saya ecyoung dan Anda mengerikan. Kami bekerja setiap hari dan masuk ke Server Linux yang sama dengan programmer. Suatu hari, belum lama ini, admin sistem kami memutuskan untuk membuat kreasi dan pemeliharaan pengguna lebih mudah, jadi ia mematikan USERGROUPS_ENAB
opsi dan menempatkan semua pengguna yang ada di users
grup baru .
Ini memang membuat kreasi pengguna lebih mudah tetapi bukan pemeliharaan yang Anda lihat karena semua pengguna dapat mengakses semua file pengguna lain. Dalam lingkungan perusahaan, ini adalah tidak, tidak, karena hal-hal seperti Sarbanes Oxley dan Segregation of Duty . Jika saya membuat File A, Bit Grup diatur ke Grup Pengguna, yang berarti bahwa Semua pengguna setidaknya dapat membaca File A. Jika admin sys malas, maka dalam beberapa kasus semua pengguna dapat file RW A. Ini Mengalahkan Sarbanes Oxley dan SOD karena departemen yang terpisah tidak boleh membaca apalagi menulis dokumen orang lain.
Dengan Pengguna / Grup diaktifkan jika saya membuat dokumen sebagai ecyoung maka hanya saya yang memiliki hak rwx untuk itu. Karena tidak ada orang lain di grup saya, ketika mereka membuka dokumen saya, mereka melihat halaman kosong dengan peringatan. Ini memberlakukan Sarbanes-Oxley dan SOD. Jika saya mengundang pengguna lain, para pengguna itu diizinkan untuk mengakses, dan dengan melakukan itu saya tahu bahwa apa yang mereka lihat tidak akan kembali menggigit saya atau mereka. Seperti orang lain katakan, jika di rumah, pemisahan itu mungkin tidak penting bagi Anda. Jika Anda menentukan itu, maka Anda dapat mematikan opsi dengan aman dan semua pengguna akan ditambahkan ke users
grup dengan GID 100. Lihat Pertanyaan 2 di bawah ini.
Hipotetis :
Anda bekerja di IT dan Louis bekerja di Payroll. Louis menyimpan lembar Pajak dan penggajian di direktori rumahnya, tetapi Anda berdua berada di grup pengguna, jadi Anda membuka direktori rumahnya karena ditandai dengan + r untuk pengguna dan menemukan spreadsheetnya. Anda menemukan jumlah gaji Anda terdaftar, bersama dengan Joe dan Fred. Apakah Anda pikir Joe dan Fred ingin Anda mengetahui gaji mereka ??
Pertanyaan 2: ID grup 0 hingga 500
ID Grup dan sebaliknya ID Pengguna 0 - 500 dicadangkan untuk akun sistem dan akses perangkat. Lihat tabel grup sistem Pra-Konfigurasi untuk daftar Akun Standar. Tolong jangan hapus akun ini dengan tangan. Misalnya jika Anda ingin menghapus ftp pengguna, hapus daemon ftp dengan sistem manajemen paket Anda. Melakukannya juga akan menghapus akun sistem. Layanan Sistem termasuk tetapi tidak terbatas pada:
- Layanan Pencetakan CUPS
- Daemon Server MySQL
- Daemon Server FTP
- Server Web Apace
- Soket X Server untuk Koneksi Jarak Jauh
- Daemon Sound System ALSA
- Layanan DBUS
Ada yang lain, jadi jika pembaca lain ingin menambah atau menghapus dari daftar Layanan di atas, silakan lakukan.