Liệu / usr / sbin / nologin làm vỏ đăng nhập có phục vụ mục đích bảo mật không?
Trong /etc/passwdtệp của tôi , tôi có thể thấy rằng www-datangười dùng được sử dụng bởi Apache, cũng như tất cả các loại người dùng hệ thống, có /usr/sbin/nologinhoặc /bin/falselà vỏ đăng nhập của họ. Ví dụ, đây là một lựa chọn các dòng: daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin games:x:5:60:games:/usr/games:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin syslog:x:101:104::/home/syslog:/bin/false …