Правильная политика настройки пользователей

Я до сих пор довольно новичок в linux-хостинге и в настоящее время работаю над некоторыми политиками для наших серверов ubuntu для производства. Серверы являются общедоступными веб-серверами с доступом ssh из общедоступной сети и серверами баз данных с доступом ssh из внутренней частной сети. Мы небольшая хостинговая компания, поэтому в прошлом с серверами Windows мы использовали одну учетную запись пользователя и один пароль, который каждый из нас использовал внутри. Любой, кто за пределами компании, которому нужно было получить доступ к серверу для FTP или что-то еще, имел свою собственную учетную запись пользователя. Это нормально делать в мире Linux, или большинство людей рекомендуют использовать отдельные учетные записи для каждого человека, которому необходимо получить доступ к серверу?

2
задан 11 February 2011 в 19:05

8 ответов

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 25 May 2018 в 23:02
  • 1
    Спасибо за ответ. Я знаю, что это более общая тема для обсуждения, но я все еще новичок в ОС Linux, особенно Ubuntu, и хотел бы попытаться выяснить, что делают другие люди Ubuntu. – Dave Long 11 February 2011 в 20:53
  • 2
    Пожалуйста. Однако, как я уже сказал, я думаю, что это не конкретная тема для Linux, но она более общая, «минимальные необходимые привилегии»; это очень хороший совет для каждой системы :) – LGB 11 February 2011 в 20:55

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 25 July 2018 в 22:30

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 2 August 2018 в 03:56

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 4 August 2018 в 19:59

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 6 August 2018 в 04:01

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 7 August 2018 в 22:00

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Кроме того, сам рабочий может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я думаю, что это не специфическая тема Ubuntu, это все ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 10 August 2018 в 10:14

Это вкус вкуса, однако из соображений безопасности я думаю, что лучше иметь больше пользователей. Зачем? Потому что даже «внутренние работники» вашей компании могут иметь разные работы, поэтому им нужны разные привилегии. Всегда лучше давать только минимальные права для данной функции / программы / пользователя / etc, которой достаточно. Если у вас есть только один пользователь для большего количества людей, вам может потребоваться предоставить больше прав, поэтому многие люди, использующие одного пользователя, будут иметь больше прав, чем им нужно. Это может быть проблемой, если эта учетная запись взломана, или даже если рабочий совершает ошибку, например удаление файлов и т. Д., Можно упомянуть много примеров. Также сам работник может быть врагом (обычно это мыслит в области ИТ ...), поэтому лучше отделить людей / их права и т. Д. Я полагаю, что это не специфическая тема Ubuntu, а все о ОС. Это также является причиной того, что Ubuntu - в отличие от многих других дистрибутивов Linux и / или UNIX - не имеет пользователя root по умолчанию (не может быть зарегистрирован, так как нет действительного пароля): довольно сложно регистрироваться как root, так как вы (или любой, кому удалось войти ...) имеют «неограниченный» доступ. Всегда лучше иметь более точную настроенную систему безопасности, чем «все или ничего».

2
ответ дан 13 August 2018 в 16:37
  • 1
    Спасибо за ответ. Я знаю, что это более общая тема для обсуждения, но я все еще новичок в ОС Linux, особенно Ubuntu, и хотел бы попытаться выяснить, что делают другие люди Ubuntu. – Dave Long 11 February 2011 в 20:53
  • 2
    Пожалуйста. Однако, как я уже сказал, я думаю, что это не конкретная тема для Linux, но она более общая, «минимальные необходимые привилегии»; это очень хороший совет для каждой системы :) – LGB 11 February 2011 в 20:55

Другие вопросы по тегам:

Похожие вопросы: