免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 23349 | 回复: 8
打印 上一主题 下一主题

linux中nobody用户讨论 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-27 17:13 |只看该作者 |倒序浏览
今天遇到一个客户问了一个问题,linux中的nobody用户是怎么回事,起因是有RHEL 4装了一个vsftp,禁止匿名登录,允许本地用户登录,没有设置虚拟账户。用户用账号登录系统后,ps -ef一看每登录一个账号就伴随着一个nobody,如下:
nobody    7563 24531  0 Dec24 ?        00:00:00 vsftpd
trs       7565  7563  0 Dec24 ?        00:00:00 vsftpd
nobody    7566 24531  0 Dec24 ?        00:00:00 vsftpd
trs       7568  7566  0 Dec24 ?        00:00:00 vsftpd
nobody   13935 24531  0 Dec24 ?        00:00:00 vsftpd
trs      13937 13935  0 Dec24 ?        00:00:03 vsftpd
nobody     369 24531  0 09:03 ?        00:00:00 vsftpd
trs        371   369  0 09:03 ?        00:00:01 vsftpd
nobody    7020 24531  0 16:25 ?        00:00:00 vsftpd
nobody    7022 24531  0 16:25 ?        00:00:00 vsftpd
trs       7024  7020  0 16:25 ?        00:00:00 vsftpd
trs       7025  7022  0 16:25 ?        00:00:00 vsftpd

客户就问这个nobody是什么用户,怎么来的,我google了一下,回答:nobody在linux中是一个不能登陆的帐号,一些服务进程如apache,aquid等都采用一些特殊的帐号来运行,比如nobody,news,games等等,这是就可以防止程序本身有安全问题的时候,不会被黑客获得root权限。

客户还一再问我是官方解释吗?是官方解释吗?这个nobody到底什么意思?
我被现在也没招了,我也不清楚nobody是怎么回事,只好求助各位大哥了。!!!

论坛徽章:
0
2 [报告]
发表于 2010-12-27 18:02 |只看该作者
遇到这种客户, 你别跟他客气, 他自己啥都不懂, 难道是找你茬么?

直接忽悠到死。。。
(你如果做支持,忽悠是个基本功)

论坛徽章:
0
3 [报告]
发表于 2010-12-27 18:25 |只看该作者
你直接说 关于nobody的回答就是官方解释! 就好像为什么系统非要弄个root账户出来, 龟腚 !

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2010-12-27 18:56 |只看该作者
你就说这是官方解释。

客户这么容易忽悠。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-11 22:20:00
5 [报告]
发表于 2010-12-27 20:06 |只看该作者
你就跟他说“Nobody nobody but you!”

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-11 22:20:00
6 [报告]
发表于 2010-12-27 20:08 |只看该作者
本帖最后由 cst05001 于 2010-12-27 20:09 编辑

开玩笑的啦。nobody就是一个普通账户,因为默认登录shell是/sbin/nologin,所以这个用户是无法直接登录系统的,也就是黑客很难通过漏洞连接到你的服务器来做破坏。此外这个用户的权限也给配置的很低。因此有比较高的安全性。
一切都只给最低权限。这就是nobody存在的意义。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2010-12-27 20:18 |只看该作者
相当于windows的guest用户,权限很低

论坛徽章:
0
8 [报告]
发表于 2010-12-28 11:55 |只看该作者
我在/etc目录下找到vsftpd的配置vsftpd.conf,发现这么一段描述:
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure

在这里可以定义个用户,比nobody更加安全。可能是没有设置,vsftpd默认就使用nobody用户吧!

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
9 [报告]
发表于 2010-12-29 16:32 |只看该作者
匿名帐户吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP