tiger host issues report (some questions)

Knoppix

Модераторы: Warderer, Модераторы разделов

Аватара пользователя
shevan
Сообщения: 992
ОС: Debian, Puppy

tiger host issues report

Сообщение shevan »

Запустил тигру на проверку системы. Сгенерировала отчет, но мне пожалуй не всё понятно.

Вот один из warnings:

Код: Выделить всё

# Checking entries from /etc/passwd.
--WARN-- [pass014w] Login (backup) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (bin) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (daemon) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (games) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (gnats) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (irc) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (libuuid) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (list) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (lp) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (mail) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (man) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (news) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (nobody) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (proxy) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (root) is disabled, but has a valid shell.

Я не могу понять. В каком смысле 'disabled'?

При запросе пояснения у тигры:

Код: Выделить всё

# tigexp pass014w

The listed login ID is disabled in some manner ('*' in passwd field, etc),
but the login shell for the login ID is a valid shell (from /etc/shells
or the system equivalent).  A valid shell can potentially enable the
login ID to continue to be used.  The login shell should be changed to
something that doesn't exist, or to something like /bin/false.


Пользователи и группы, от лица которых лишь запускаются демоны, не нуждаются в оболочке. Или их скрипты нуждаются?
Почему в дистрибутиве так сделано, или эта одно из "ложных" предупреждений тигры?
Спасибо сказали:
Аватара пользователя
shevan
Сообщения: 992
ОС: Debian, Puppy

Re: tiger host issues report

Сообщение shevan »

Дебианщики, кто является владельцем/группой следующих 2-х файлов?
/etc/mail
/etc/mtab.fuselock

У меня сбились, наверное.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21422
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: tiger host issues report

Сообщение Bizdelnick »

shevan писал(а):
15.09.2011 16:36
Я не могу понять. В каком смысле 'disabled'?

Вероятно, в том смысле, что в /etc/shadow вместо хеша пароля стоит какая-то ерунда типа ! или *, то бишь залогиниться этим пользователем нельзя.
Вообще в Дебиане многим системным пользователям шелл дан, что странно и неправильно.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
shevan
Сообщения: 992
ОС: Debian, Puppy

Re: tiger host issues report

Сообщение shevan »

Bizdelnick писал(а):
15.09.2011 18:06
shevan писал(а):
15.09.2011 16:36
Я не могу понять. В каком смысле 'disabled'?

Вероятно, в том смысле, что в /etc/shadow вместо хеша пароля стоит какая-то ерунда типа ! или *, то бишь залогиниться этим пользователем нельзя.
Вообще в Дебиане многим системным пользователям шелл дан, что странно и неправильно.

Это меня и запутало.
root и локальный пользователь тоже вошли в отчет как disabled, хотя они оба включены и хэш пароля в shadow наличествует.
Спасибо сказали:
Аватара пользователя
shevan
Сообщения: 992
ОС: Debian, Puppy

Re: tiger host issues report

Сообщение shevan »

Дальше интересно

Код: Выделить всё

­­WARN­­ [acc022w] Login ID nobody home
directory (/nonexistent) is not accessible.
Good! Right?
Without a valid home directory, the user could
end up with / as the home directory.
1: Disabled his shell in /etc/passwd by set­
ting it to /bin/false and ignore the error
2: `mkdir /nonexistent; chown
nobody:nobody /nonexistent; chmod 400
/nonexistent`. Force errors that prevent lo­
gin...Theoretically...


Архиткритически, наверное :) Кстати да, когда хомяк недоступен, меня логинит в корень.
А почему у "никто" есть каталог, и шелл тоже есть.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: tiger host issues report

Сообщение sash-kan »

shevan писал(а):
15.09.2011 17:55
Дебианщики, кто является владельцем/группой следующих 2-х файлов?
/etc/mail
/etc/mtab.fuselock

У меня сбились, наверное.
лучше не трогать принадлежность·
«сбиться» сама по себе она не могла·
/etc/mail остался, скорее всего, после ваших экспериментов с sendmail· владелец и группа, насколько я понимаю, должны быть root:root·
/etc/mtab.fuselock — подозреваю, что на этот файл вообще можно не обращать внимания, но если очень хочется, поставьте root-а владельцем (скорее всего, так и есть), а группу — произвольной, т.к. у неё всё равно никаких прав на файл нету·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
shevan
Сообщения: 992
ОС: Debian, Puppy

Re: tiger host issues report

Сообщение shevan »

sash-kan писал(а):
15.09.2011 22:08
лучше не трогать принадлежность·
«сбиться» сама по себе она не могла·
/etc/mail остался, скорее всего, после ваших экспериментов с sendmail· владелец и группа, насколько я понимаю, должны быть root:root·
/etc/mtab.fuselock — подозреваю, что на этот файл вообще можно не обращать внимания, но если очень хочется, поставьте root-а владельцем (скорее всего, так и есть), а группу — произвольной, т.к. у неё всё равно никаких прав на файл нету·

Да, от sendmail остались два конфига: access и submit.cf.old
Я бы не обратил на них внимания, просто у меня etckeeper коммитит изменения в git, ну и напоминает об этом.
Стёр папку.
Спасибо сказали: