Ich spiele mit Tiger-Sicherheitsüberprüfungen auf meiner CentOS-Box herum und stelle sicher, dass der Server für die Online-Verfügbarkeit geeignet ist und so nah wie möglich ist.
Ich bemerkte eine Warnung über den Benutzer nobody
, die /
als Home - Verzeichnis. Ich kann einfach nicht herausfinden, in welchem Verzeichnis es sozusagen "leben" soll. Also, wo soll ich diesen Kerl hinstellen? Und wie wäre es ncsd
jetzt?
Ich denke, die Fragen sind wirklich: Was ist nobody
und ncsd
wofür? Welches Sicherheitsrisiko birgt es für diese Benutzer, wenn Root als Ausgangsverzeichnis festgelegt ist? Wo wären in einer optimalen Umgebung ihre Home-Verzeichnisse?
/nonexistent
. Was ist das Home-Verzeichnis des Niemand-Benutzers bei einer Neuinstallation des von Ihnen verwendeten Betriebssystems?/var/empty
. Und es existiert und enthält Dateien. Seltsam .../nonexistent
und ich denke, wenn Sie ein Verzeichnis mit diesem Namen erstellen, verdienen Sie sich.Antworten:
[EDIT]: Ich habe die Frage falsch verstanden. Ich werde hier eine passendere Antwort schreiben.
Ich kenne Tiger Security nicht, aber ich stimme zu, dass der Benutzer, den niemand hat, KEIN Homedir, KEIN Recht über ein Unterverzeichnis haben soll und wirklich KEINE Shell haben soll (und niemals richtig ein 'Login' durchführen soll). ).
Die tatsächlichen Einstellungen (in
/etc/passwd
) sind jedoch für verschiedene Linux-Distributionen und BSDs und * unix unterschiedlich.Ich habe mit diesem Befehl überprüft:
auf RedHat 5.2 (das ist das gleiche wie ein Centos), und ich finde:
Wahrscheinlich ist dies der Standard für RedHat / Centos.
Ich habe Ubuntu 10.04 überprüft:
(und '/ nonexistent' existiert nicht)
und unter Mac OSX 10.4 Tiger (das ist ein BSD-Derivat):
(und '/ var / empty' existiert und ist leer)
Ich vermute, dass Tiger Security die Standardeinstellung unter RedHat / CentOS nicht mag. Sie können diese Warnung wahrscheinlich ignorieren oder das Haus der
/etc/passwd
Einstellungnobody
in einem leeren oder nicht vorhandenen Verzeichnis bearbeiten , um den Tiger-Sicherheitstest zu bestehen.quelle