Nikdo (uživatel)

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 9. dubna 2018; ověření vyžaduje 1 úpravu .

V mnoha operačních systémech podobných Unixu je none ( anglicky none  - none) jméno uživatele , který není vlastníkem žádného souboru, není členem žádné privilegované skupiny a nemá žádná jiná než standardní oprávnění. pro běžné uživatele. Uživatelské ID none je obvykle buď nejvyšší možné (na rozdíl od superuser ) nebo jedno ze systémových uživatelských ID (v mnoha systémech mezi 1 a 100).  

Obecně platí, že spouštění démonů jako nikdo, často používaných na serverech , má za cíl snížit množství škod, které může způsobit útočník, který získá kontrolu nad tímto procesem. Užitečnost této metody se však snižuje, pokud lze tímto způsobem spustit více než jednoho démona, protože získání kontroly nad jedním z nich umožní kontrolu nad všemi ostatními. Důvodem je to, že procesy běžící tak, že si nikdo nemůže navzájem posílat signály , a mohou také používat ladění systémových volání nad sebou (jako ptrace na Linuxu ), což znamená, že jeden proces může číst a zapisovat Paměť. Vytvoření samostatného účtu pro každého démona, jak doporučuje Linux Standard Base [1] , poskytuje robustnější bezpečnostní politiku.

Viz také

Odkazy

  1. Linux Standard Base , Specifikace jádra 3.1 Oddíl 21.2: Názvy uživatelů a skupin Archivováno z originálu 15. října 2008.