<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пароли на пользователей.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html</link>
    <description>Здравствуйте, недавно возник такой вот вопрос: нужно ли ставить пароли на системных пользователей типа squid, daemon?&lt;br&gt;Какие пароли и права входа в систему ставяться на них по умолчанию?&lt;br&gt;</description>

<item>
    <title>Пароли на пользователей. (by4alex87)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#6</link>
    <pubDate>Tue, 16 Sep 2008 07:21:54 GMT</pubDate>
    <description>&amp;gt;А вы попробуйте зайти :) &lt;br&gt;&amp;gt;Для того чтобы акаунт стал активным ему надо задать хоть какой-нибудь пароль, &lt;br&gt;&amp;gt;через useradd это можно сделать, но задача нетривиальна и приведенные вами &lt;br&gt;&amp;gt;команды этого не делают. Вообще попробуйте для начала сами создать обычного &lt;br&gt;&amp;gt;пользователя и зайти им, не сделав предварительно passwd username &lt;br&gt;&lt;br&gt;Да, спасибо. :)&lt;br&gt;Теперь моя душа в этом отношении более или менее спокойна :)&lt;br&gt;</description>
</item>

<item>
    <title>Пароли на пользователей. (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#5</link>
    <pubDate>Mon, 15 Sep 2008 15:58:25 GMT</pubDate>
    <description>А вы попробуйте зайти :)&lt;br&gt;Для того чтобы акаунт стал активным ему надо задать хоть какой-нибудь пароль, через useradd это можно сделать, но задача нетривиальна и приведенные вами команды этого не делают. Вообще попробуйте для начала сами создать обычного пользователя и зайти им, не сделав предварительно passwd username&lt;br&gt;</description>
</item>

<item>
    <title>Пароли на пользователей. (by4alex87)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#4</link>
    <pubDate>Mon, 15 Sep 2008 15:48:02 GMT</pubDate>
    <description>Тогда еще один вопрос.&lt;br&gt;С пользователем, типа squid, созданным автоматически при установке соответствующего пакета все ясно, лучше ничего не трогать, пароль ставить не надо, зайти под ним, как Вы говорите, можно только рутом через su.&lt;br&gt;А вот например, для сборки nagios я использовал пользователя nagios, созданного командой &lt;br&gt;useradd -c &quot;Nagios Network Manager&quot; -g nagios -d /usr/local/nagios -s /bin/bash nagios.&lt;br&gt;Так же при сборке pure-ftp использовался пользователь pftpadmin:&lt;br&gt;useradd -g pftp -d /dev/null -s /etc pftpadmin.&lt;br&gt;Они смогут зайти в систему?&lt;br&gt;&lt;br&gt;Как узнать разрешен ли пользователям вход в систему?&lt;br&gt;&quot;cat /etc/passwd&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Пароли на пользователей. (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#3</link>
    <pubDate>Mon, 15 Sep 2008 10:46:22 GMT</pubDate>
    <description>&amp;gt;Какие пароли и права входа в систему ставяться на них по умолчанию? &lt;br&gt;&lt;br&gt;По умолчанию эти акаунты disabled, то есть нормальный логин под ними невозможен, но разумеется на них можно переключится через su(только для рута)/sudo в шелле или через setuid в программе. &lt;br&gt;Если вы поставите на них пароли, то снизите защищенность системы.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>а это не пользователи - они пароли набирать не умеют :-) (koffu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#2</link>
    <pubDate>Mon, 15 Sep 2008 09:49:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;proxy    23305  3682  0 06:54 ?  &lt;br&gt;&amp;gt;      00:00:00     &lt;br&gt;&amp;gt;  (jesred) &lt;br&gt;&amp;gt;proxy    23306  3682  0 06:54 ?  &lt;br&gt;&amp;gt;      00:00:00     &lt;br&gt;&amp;gt;  (jesred) &lt;br&gt;&amp;gt;root     24129 24109  0 11:03 pts/6  &lt;br&gt;&amp;gt;  00:00:00         &lt;br&gt;&amp;gt;    grep -E (squid&amp;#124;proxy) &lt;br&gt;&amp;gt;# _&#091;/CODE&#093; &lt;br&gt;&lt;br&gt;Во втором поле можно поставить *, в принципе. Пользователь под них не перейдет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>а это не пользователи - они пароли набирать не умеют :-) (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID15/2209.html#1</link>
    <pubDate>Mon, 15 Sep 2008 07:10:42 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, недавно возник такой вот вопрос: нужно ли ставить пароли на системных &lt;br&gt;&amp;gt;пользователей типа squid, daemon? &lt;br&gt;&lt;br&gt;Нет, не нужно: демоны обычно запускаются из-под root-а и &quot;меняют&quot; пользователя на менее привилегированного чем-то вроде &quot;su&quot;...&lt;br&gt;&lt;br&gt;&amp;gt;Какие пароли и права входа в систему ставяться на них по умолчанию? &lt;br&gt;&lt;br&gt;От дистрибутива зависит обычно. Но по логике -- никто &quot;того пароля&quot; набирать не будет никогда.&lt;br&gt;&lt;br&gt;&#091;CODE&#093;# egrep ^proxy passwd shadow&lt;br&gt;passwd:proxy:x:13:13:proxy:/bin:/bin/sh&lt;br&gt;shadow:proxy:*:12993:0:99999:7:::&lt;br&gt;# ps -AHf&amp;#124;egrep &quot;(squid&amp;#124;proxy)&quot;&lt;br&gt;root      3679     1  0 Sep10 ?        00:00:00   /usr/sbin/squid -D -YC&lt;br&gt;proxy     3682  3679  0 Sep10 ?        00:01:21     (squid) -D -YC&lt;br&gt;proxy     3720  3682  0 Sep10 ?        00:00:00       (unlinkd)&lt;br&gt;proxy    23298  3682  0 06:54 ?        00:00:00       (jesred)&lt;br&gt;proxy    23303  3682  0 06:54 ?        00:00:00       (jesred)&lt;br&gt;proxy    23304  3682  0 06:54 ?        00:00:00       (jesred)&lt;br&gt;proxy    23305  3682  0 06:54 ?        00:00</description>
</item>

</channel>
</rss>
