|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Вопросы по cat /etc/passwd |
|
|
Debian/Ubuntu - [решено] Вопросы по cat /etc/passwd
|
Старожил Сообщения: 165 |
Профиль | Отправить PM | Цитировать Здравствуйте.
У меня ноутбук с Lubuntu 14.04 со всеми обновлениями. Прочитал эту статью : http://losst.ru/kak-posmotret-spisok...telej-v-ubuntu Выполнил у себя cat /etc/passwd Результат: сначала у меня все как на скриншоте на сайте,а далее: gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin libuuid:x:100:101::/var/lib/libuuid: syslog:x:101:104::/home/syslog:/bin/false messagebus:x:102:106::/var/run/dbus:/bin/false usbmux:x:103:46:usbmux daemon,,,:/home/usbmux:/bin/false dnsmasq:x:104:65534:dnsmasq,,,:/var/lib/misc:/bin/false ntp:x:105:110::/home/ntp:/bin/false whoopsie:x:106:114::/nonexistent:/bin/false lightdm:x:107:115:Light Display Manager:/var/lib/lightdm:/bin/false vik:x:1000:1000:vik,,,:/home/vik:/bin/bash rtkit:x:109:122:RealtimeKit,,,:/proc:/bin/false pulse:x:108:120:PulseAudio daemon,,,:/var/run/pulse:/bin/false clamav:x:110:124::/var/lib/clamav:/bin/false festival:x:111:29::/home/festival:/bin/false avahi:x:112:125:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false colord:x:113:126:colord colour management daemon,,,:/var/lib/colord:/bin/false hplip:x:114:7:HPLIP system user,,,:/var/run/hplip:/bin/false saned:x:115:127::/home/saned:/bin/false Вопросы: 1.Есть ли зарегистрированные пользователи кроме root и vik ? 2.Что это значит nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin ? Не "чужак" ли это зарегистрировался? 3.Программа festival удалена, а festival:x:111:29::/home/festival:/bin/false осталось. Надо ли удалять и как ? 4.Есть еще что-то подозрительное? |
|
Отправлено: 11:29, 02-09-2015 |
Покинул форум Сообщения: 68
|
Цитата liks:
Или у вас сервер? А вы меньше читайте всякого в сети и будет спокойнее. Цитата:
А то вследующий раз глядишь вам попадётся в сети что то типа "сделайте эрэм эрэф и посмотрите что будет". А что бы ещё и спалось спокойнее то для десктопа, достаточно не ставить левые пакеты неизвестного происхождения. Пользоваться родными репозиториями Убунты. Как вариант репозитории с Launchpad. Настроить файрволл. включит файрвол и будет запускать его при запуске системы. запретит все входящие соединения покажет текущий статус и правила для файрвола. Далее можно спокойно спать. А вы я ещё смотрю и антивирь зачем то поставили. Цитата liks:
В /home - хранятся пользовательские данные и настройки программ. Не нужно - удаляйте. Цитата liks:
А вообще, рекомендуется почитать http://help.ubuntu.ru/wiki/%D0%B3%D0...BD%D0%B0%D1%8F https://help.ubuntu.com/community/CommunityHelpWiki |
||||
Отправлено: 19:33, 02-09-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать После перехода на Linux пробовал разные программы,подбирал под свои требования (и еще некоторые не работали так как надо). Поэтому не уверен в том,что нет "вредителей". У меня не было учителя,чтобы все сделал за меня или опекал меня каждый день.Так что не надо...
Файервол включен,только: входящие=отклонить, исходящие=разрешить. В /home папка festival удалена 3 недели назад. Антивирус установил,но не пользуюсь. Планировал сканировать раз в год,но не делал еще. |
Отправлено: 19:53, 02-09-2015 | #3 |
Покинул форум Сообщения: 68
|
Цитата liks:
А в целом я сказал уже что вопрос вашей безопасности только в ваших руках. Если не ставили явно левых пакетов неизвестно откуда - то и беспокоиться не о чем, тем более теперь Цитата liks:
Но и опять же , вы можете создавать и собственные правила для файрвола, и запретить соединения вообще по каким либо портам, даже исходящие. Но это я думаю - лишнее. Цитата liks:
И в целом этого не требуется. В Линукс другие методы выявления зловредов . На вскидку rkhunter и chkrootkit. А в общем в Линукс это не в Виндовс, где что то там самозапускается. Здесь как минимум требуется участие пользователя. Я вам не зря привёл ссылки для прочтения. И ответы на вопросы которые вас беспокоят вы там найдёте. И надо уже погуглить на предмет Безопасность в Линукс. |
|||
Отправлено: 21:10, 02-09-2015 | #4 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Спасибо за советы.
|
|
Отправлено: 21:50, 02-09-2015 | #5 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Посоветуйте,пожалуйста,1-2 лучших программы для выявления зловредов (иногда пользуюсь интернет-банкингом).
|
Отправлено: 10:16, 03-09-2015 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата liks:
Эти пользователи используют "командную строку" /usr/sbin/nologin или /bin/false , которые не позволят гипотетическому хакеру вводить никакие команды Это гораздо безопаснее, чем запуск всего подряд "под рутом" Цитата liks:
Если вы удалили каталог с настройками и более не собираетесь использовать данную программу, пользователя нужно удалить вручную. |
||
------- Отправлено: 01:44, 04-09-2015 | #7 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать El Scorpio, спасибо за подробное объяснение.
Значит если в строке последнее значение(оболочка) /usr/sbin/nologin или /bin/false, то все нормально. У меня удалены программы festival и clamav. Очень прошу научить вручную удалить этих пользователей. В домашней папке кажется ихних файлов уже нет. А вот папки /var/lib/clamav , /var/log/clamav, /etc/clamav есть, хотя не должно быть. Удалить их вручную? Командой? |
Отправлено: 17:15, 04-09-2015 | #8 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать userdel user - удаляет пользователя user из системы
Значит мне надо: userdel festival userdel clamav Правильно? Больше ничего не надо? |
Отправлено: 22:04, 04-09-2015 | #9 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата liks:
|
|
------- Отправлено: 22:51, 04-09-2015 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Помогите разобраться в витой паре (CAT 5e, CAT 6) | Vladimir_17 | Сетевое оборудование | 28 | 18-09-2015 09:58 | |
Как найти фаил PASSWD! | misha_kulinich@vk | Тест-форум | 0 | 30-04-2012 09:56 | |
Установка - Т-39 Установка запрашивает путь к asms, NT5INF.CAT, nt5.cat и прочим | eEugenius | Автоматическая установка Windows 2000/XP/2003 | 1 | 17-08-2011 21:37 | |
Ошибка NT5.CAT | VSB | Автоматическая установка Windows 2000/XP/2003 | 2 | 19-12-2005 12:55 | |
get Passwd | amdmax | Общий по Linux | 8 | 23-03-2004 08:44 |
|