Có gì khác biệt giữa quản trị viên nhóm và adm?


32

Có hai nhóm tương tự trong Ubuntu: admin và adm, tôi thấy rằng / var / log / apache2 nằm trong nhóm adm và sudoers mặc định bao gồm nhóm quản trị, sự khác biệt giữa hai nhóm này là gì?

Câu trả lời:


38

Nhóm adm chỉ tốt khi xem tất cả các tệp nhật ký trong / var / log (mà trước đây thường được gọi là / var / adm). Nó không có liên quan đến sudo hoặc root.


Vì vậy, nếu tôi không phải là một phần của adm, và tôi có thể sudo, liệu tôi có thể xem nhật ký không? Hay tôi phải là một phần của adm?
CMCDragonkai

@CMCDragonkai người dùng root thường có thể làm bất cứ điều gì, vì vậy bạn vẫn có thể truy cập / var / log.
Adrian Petrescu

Ý tôi là như trong, người dùng không phải là root, mà là một phần của nhóm bánh xe và có thể sudo
CMCDragonkai

@CMCDragonkai Sudo cho phép bạn trở thành root, vì vậy, có. Nếu root có thể làm điều đó, thì ai đó cũng có thể truy cập sudo.
flarn2006

4

Quản trị viên chỉ sai, có lẽ đó là một ví dụ. Ad là một cổ vật lịch sử. Bạn có thể xem liệu một trong hai nhóm tồn tại trên hệ thống của bạn và nếu có các tệp / thư mục thuộc sở hữu của chúng. Cũng có thể có các quy tắc PAM (giới hạn.

Chúng không có gì kỳ diệu. Chúng chỉ là các nhóm bình thường có thể hoặc không thể được sử dụng trong một số quyền cấu hình hoặc quyền hệ thống tập tin.

Bạn có thể xem Hướng dẫn bảo mật Debian để giải thích một số tên. Nếu Ubuntu có một kết hợp phù hợp, thay vào đó bạn có thể muốn điều đó.


Nhóm quản trị viên hợp lệ trên các phiên bản Ubuntu <= 11.10 (và đôi khi là 12.04 - xem câu trả lời của tôi bên dưới để biết thêm thông tin) và được sử dụng để cho phép truy cập sudo.
user12345

3

Nhóm quản trị viên được sử dụng để cấp quyền truy cập sudo trên Ubuntu 11.10 trở về trước.

Bạn cũng có thể thấy nó vào ngày 12.04 để tương thích ngược nếu bạn nâng cấp. Nếu bạn đã cài đặt mới, bạn có thể sẽ không thấy nó.

<= 11.10 sử dụng quản trị viên nhóm

> = 12.04 sử dụng nhóm sudo

Cho đến Ubuntu 11.10, quyền truy cập của quản trị viên bằng công cụ sudo đã được cấp thông qua nhóm Unix "quản trị". Trong Ubuntu 12.04, quyền truy cập của quản trị viên sẽ được cấp thông qua nhóm "sudo". Điều này làm cho Ubuntu phù hợp hơn với việc triển khai ngược dòng và Debian. Với mục đích tương thích, nhóm "quản trị viên" sẽ tiếp tục cung cấp quyền truy cập sudo / admin trong 12.04. [1]

Như đã đề cập ở trên, adm có liên quan đến truy cập nhật ký:

adm: Group adm được sử dụng cho các nhiệm vụ giám sát hệ thống. Thành viên của nhóm này có thể đọc nhiều tệp nhật ký trong / var / log và có thể sử dụng xconsole. Trong lịch sử, / var / log là / usr / adm (và sau đó là / var / adm), do đó là tên của nhóm. [2]

[1] https://wiki.ubfox.com/PrecisePangolin/ReleaseNotes/UbfoxDesktop#PrecisePangolin.2BAC8-ReleaseNotes.2BAC8-CommonInfr Hạ tầng

[2] https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.