Wofür ist der Standardbenutzer "Sicherung"?

25

Ich richte einen Backup-Plan für mehrere Computer ein und wollte auf jedem Computer einen Benutzer namens "Backup" als Backup-Ziel verwenden.

Mein Problem ist, dass auf meinem Computer bereits ein Benutzer namens "backup" vorhanden ist.

Wofür ist es und kann ich es für meine eigenen Zwecke hijacken?

root@frodo:~# useradd backup
useradd: user 'backup' already exists
Stephen RC
quelle

Antworten:

12

Ich kann bestätigen, dass es sich um eine Standardinstallation handelt. Weitere Informationen finden Sie in der /usr/share/base-passwd/passwd.masterDatei, die im base-passwdPaket enthalten ist.

Gemäß der Dokumentation aus diesem Paket wird für die Backup - Konten verwendet werden , ohne vollen Root - Zugriff erforderlich ist (was bei verfügbar ist /usr/share/doc/base-passwd/users-and-groups.txt.gz, /usr/share/doc/base-passwd/users-and-groups.htmlund Online ):

Sicherung

Vermutlich können Backup- / Restore-Verantwortlichkeiten lokal an jemanden delegiert werden, der nicht über die vollständigen Root-Berechtigungen verfügt?

HILFE: Ist das richtig? Amanda benutzt das angeblich, Details?

Notieren Sie das Schlüsselwort lokal . Für Remote-Backups müssen Sie zuerst eine Anmeldeshell aktivieren . Es steht Ihnen frei, es für Ihre eigenen Zwecke zu verwenden, beachten Sie jedoch die obigen Richtlinien. Gewähren Sie beispielsweise keine sudoRichtlinien, die es dem Sicherungsbenutzer ermöglichen würden, seine Berechtigungen an root zu eskalieren.

Lekensteyn
quelle
2
Leider beantwortet das nicht wirklich die Frage, ob es in Ordnung ist, diesen Benutzer zu entführen oder nicht.
Ali
1
@ali Siehe bearbeiten, es ist wahrscheinlich in Ordnung, es für eigene Zwecke zu verwenden. Ein schneller Scan durch Debian Code Search:backup path:debian/ -path:debian/patches/ -path:debian/changelog zeigte nichts, was mit dem Backup-Benutzer zu tun hatte (ich blieb bei Seite 8 stehen).
Lekensteyn