Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Вопросы по cat /etc/passwd

Ответить
Настройки темы
Debian/Ubuntu - [решено] Вопросы по cat /etc/passwd

Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте.
У меня ноутбук с Lubuntu 14.04 со всеми обновлениями.
Прочитал эту статью : http://losst.ru/kak-posmotret-spisok...telej-v-ubuntu
Выполнил у себя cat /etc/passwd
Результат: сначала у меня все как на скриншоте на сайте,а далее:

gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
libuuid:x:100:101::/var/lib/libuuid:
syslog:x:101:104::/home/syslog:/bin/false
messagebus:x:102:106::/var/run/dbus:/bin/false
usbmux:x:103:46:usbmux daemon,,,:/home/usbmux:/bin/false
dnsmasq:x:104:65534:dnsmasq,,,:/var/lib/misc:/bin/false
ntp:x:105:110::/home/ntp:/bin/false
whoopsie:x:106:114::/nonexistent:/bin/false
lightdm:x:107:115:Light Display Manager:/var/lib/lightdm:/bin/false
vik:x:1000:1000:vik,,,:/home/vik:/bin/bash
rtkit:x:109:122:RealtimeKit,,,:/proc:/bin/false
pulse:x:108:120:PulseAudio daemon,,,:/var/run/pulse:/bin/false
clamav:x:110:124::/var/lib/clamav:/bin/false
festival:x:111:29::/home/festival:/bin/false
avahi:x:112:125:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false
colord:x:113:126:colord colour management daemon,,,:/var/lib/colord:/bin/false
hplip:x:114:7:HPLIP system user,,,:/var/run/hplip:/bin/false
saned:x:115:127::/home/saned:/bin/false

Вопросы: 1.Есть ли зарегистрированные пользователи кроме root и vik ?
2.Что это значит nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin ? Не "чужак" ли это зарегистрировался?
3.Программа festival удалена, а festival:x:111:29::/home/festival:/bin/false осталось. Надо ли удалять и как ?
4.Есть еще что-то подозрительное?

Отправлено: 11:29, 02-09-2015

 
790 790 вне форума

Покинул форум


Сообщения: 68
Благодарности: 6

Профиль | Цитировать


Цитата liks:
Прочитал эту статью »
Параноя детектед?
Или у вас сервер?
А вы меньше читайте всякого в сети и будет спокойнее.
Цитата:
Выполнил у себя
И как минимум выполняйте команды когда чётко понимаете что и для чего делаете.
А то вследующий раз глядишь вам попадётся в сети что то типа "сделайте эрэм эрэф и посмотрите что будет".
А что бы ещё и спалось спокойнее то для десктопа, достаточно не ставить левые пакеты неизвестного происхождения.
Пользоваться родными репозиториями Убунты. Как вариант репозитории с Launchpad.
Настроить файрволл.
Код: Выделить весь код
sudo ufw enable
включит файрвол и будет запускать его при запуске системы.
Код: Выделить весь код
sudo ufw default deny
запретит все входящие соединения
Код: Выделить весь код
sudo ufw status verbose
покажет текущий статус и правила для файрвола.
Далее можно спокойно спать.
А вы я ещё смотрю и антивирь зачем то поставили.

Цитата liks:
3.Программа festival удалена, а festival:x:111:29::/home/festival:/bin/false осталось. Надо ли удалять и как ? »
Она вам мешает как то своим наличием?
В /home - хранятся пользовательские данные и настройки программ. Не нужно - удаляйте.
Цитата liks:
4.Есть еще что-то подозрительное? »
Тут видней только вам, есть ли у вас что то подозрительное.

А вообще, рекомендуется почитать http://help.ubuntu.ru/wiki/%D0%B3%D0...BD%D0%B0%D1%8F
https://help.ubuntu.com/community/CommunityHelpWiki
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:33, 02-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


После перехода на Linux пробовал разные программы,подбирал под свои требования (и еще некоторые не работали так как надо). Поэтому не уверен в том,что нет "вредителей". У меня не было учителя,чтобы все сделал за меня или опекал меня каждый день.Так что не надо...

Файервол включен,только: входящие=отклонить, исходящие=разрешить.

В /home папка festival удалена 3 недели назад.

Антивирус установил,но не пользуюсь. Планировал сканировать раз в год,но не делал еще.

Отправлено: 19:53, 02-09-2015 | #3

790 790 вне форума

Покинул форум


Сообщения: 68
Благодарности: 6

Профиль | Цитировать


Цитата liks:
После перехода на Linux пробовал разные программы,подбирал под свои требования (и еще некоторые не работали так как надо). Поэтому не уверен в том,что нет "вредителей". У меня не было учителя,чтобы все сделал за меня или опекал меня каждый день.Так что не надо... »
Их наверное ни у кого не было, учителей.
А в целом я сказал уже что вопрос вашей безопасности только в ваших руках. Если не ставили явно левых пакетов неизвестно откуда - то и беспокоиться не о чем, тем более теперь
Цитата liks:
Файервол включен,только: входящие=отклонить, исходящие=разрешить. »
А для всего остального есть Ланчпад. При добавлении репозитория с которого автоматически добавляется цифровая подпись.
Но и опять же , вы можете создавать и собственные правила для файрвола, и запретить соединения вообще по каким либо портам, даже исходящие. Но это я думаю - лишнее.
Цитата liks:
Антивирус установил,но не пользуюсь. Планировал сканировать раз в год,но не делал еще »
От ClamAV у вас после сканирования как бы вопросов ещё больше не возникло. )
И в целом этого не требуется.
В Линукс другие методы выявления зловредов . На вскидку rkhunter и chkrootkit.
А в общем в Линукс это не в Виндовс, где что то там самозапускается. Здесь как минимум требуется участие пользователя.
Я вам не зря привёл ссылки для прочтения. И ответы на вопросы которые вас беспокоят вы там найдёте.
И надо уже погуглить на предмет Безопасность в Линукс.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:10, 02-09-2015 | #4


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо за советы.

Отправлено: 21:50, 02-09-2015 | #5


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


Посоветуйте,пожалуйста,1-2 лучших программы для выявления зловредов (иногда пользуюсь интернет-банкингом).

Отправлено: 10:16, 03-09-2015 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата liks:
Вопросы: 1.Есть ли зарегистрированные пользователи кроме root и vik ? »
Есть - пользователи системных служб, которые создаются для запуска служб в выделенном окружении с предоставлением доступа только к файлам настроек данных служб.
Эти пользователи используют "командную строку" /usr/sbin/nologin или /bin/false , которые не позволят гипотетическому хакеру вводить никакие команды

Это гораздо безопаснее, чем запуск всего подряд "под рутом"



Цитата liks:
3.Программа festival удалена, а festival:x:111:29::/home/festival:/bin/false осталось. Надо ли удалять и как ? »
Удаление программы не выполняет удаление соответствующего пользователя и группу, потому что может остаться каталог с настройками программы. И если удалить пользователя, тогда этот каталог будет иметь неизвестные идентификаторы безопасности (UID и GID), и при повторной установке может возникнуть ошибка доступа к этому каталогу из-за того, что новый пользователь будет иметь другой UID.
Если вы удалили каталог с настройками и более не собираетесь использовать данную программу, пользователя нужно удалить вручную.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:44, 04-09-2015 | #7


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


El Scorpio, спасибо за подробное объяснение.
Значит если в строке последнее значение(оболочка) /usr/sbin/nologin или /bin/false, то все нормально.

У меня удалены программы festival и clamav. Очень прошу научить вручную удалить этих пользователей.
В домашней папке кажется ихних файлов уже нет. А вот папки /var/lib/clamav , /var/log/clamav, /etc/clamav есть, хотя не должно быть. Удалить их вручную? Командой?

Отправлено: 17:15, 04-09-2015 | #8


Старожил


Сообщения: 165
Благодарности: 1

Профиль | Отправить PM | Цитировать


userdel user - удаляет пользователя user из системы

Значит мне надо:
userdel festival
userdel clamav
Правильно? Больше ничего не надо?

Отправлено: 22:04, 04-09-2015 | #9

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата liks:
Больше ничего не надо? »
Можешь еще осиротевшую группу удалить в /etc/group

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:51, 04-09-2015 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Вопросы по cat /etc/passwd

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Помогите разобраться в витой паре (CAT 5e, CAT 6) Vladimir_17 Сетевое оборудование 28 18-09-2015 09:58
Как найти фаил PASSWD! misha_kulinich@vk Тест-форум 0 30-04-2012 09:56
Установка - Т-39 Установка запрашивает путь к asms, NT5INF.CAT, nt5.cat и прочим eEugenius Автоматическая установка Windows 2000/XP/2003 1 17-08-2011 21:37
Ошибка NT5.CAT VSB Автоматическая установка Windows 2000/XP/2003 2 19-12-2005 12:55
get Passwd amdmax Общий по Linux 8 23-03-2004 08:44




 
Переход