Ich muss einen eingeschränkteren Benutzer für den Himbeer-Pi erstellen. Ich kann mir vorstellen, was einige dieser Gruppen tun (cdrom, sudo, i2c, spi), aber was machen einige dieser anderen Gruppen (adm, dialout, pi)?
Hier ist die Liste auf meinem Pi Running Jesse Lite:
pi adm dialout cdrom sudo audio video plugdev spiele benutzer geben netdev gpio i2c spi ein
raspbian
linux
pi-b+
raspbian-lite
user173724
quelle
quelle
startx
. Sie mussten in der Videogruppe sein, um auf den Framebuffer zugreifen zu können.Die pi-Gruppe ist die Standardgruppe, die für den pi-Benutzer erstellt wurde. Jeder Benutzer hat einen passenden Gruppennamen.
Im Allgemeinen können Sie Google verwenden, um den Zweck einer Gruppe zu ermitteln, indem Sie Folgendes tun: Google-Suche , wobei der Name der Gruppe offensichtlich geändert wird.
Ich würde vorschlagen, dass Sie Ihren neuen Benutzer erstellen, ohne ihn zusätzlichen Gruppen hinzuzufügen (wie die Pi-Gruppe werden sie Mitglied der Gruppe mit demselben Namen wie ihr Benutzername).
Und wenn Sie Dinge finden, die der neue Benutzer nicht tun kann, können Sie den Benutzer bestimmten Gruppen hinzufügen. Dies steht im Einklang mit dem Konzept der geringsten Privilegien.
quelle