คำถามติดแท็ก passwd-file

2
ทำไมทุกคนกังวลเกี่ยวกับ etc / passwd
นี่คือเนื้อหาของเครื่องคนจรจัดของฉันของไฟล์นี้: root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin bin:x:2:2:bin:/bin:/usr/sbin/nologin sys:x:3:3:sys:/dev:/usr/sbin/nologin sync:x:4:65534:sync:/bin:/bin/sync games:x:5:60:games:/usr/games:/usr/sbin/nologin man:x:6:12:man:/var/cache/man:/usr/sbin/nologin lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin mail:x:8:8:mail:/var/mail:/usr/sbin/nologin news:x:9:9:news:/var/spool/news:/usr/sbin/nologin uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin proxy:x:13:13:proxy:/bin:/usr/sbin/nologin www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin backup:x:34:34:backup:/var/backups:/usr/sbin/nologin list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/us$ nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin syslog:x:100:103::/home/syslog:/bin/false ใครช่วยอธิบายหน่อยได้ไหมว่าทำไมมันถึงไม่ดีถ้ามีคนชั่วร้ายบางคนสามารถรับไฟล์นี้ของเซิร์ฟเวอร์การผลิตของฉันได้?

6
คอมพิวเตอร์ส่วนบุคคลถูกแฮ็ค: ฉันจะบล็อกผู้ใช้นี้ไม่ให้เข้าสู่ระบบอีกครั้งได้อย่างไร ฉันจะรู้ได้อย่างไรว่าพวกเขากำลังเข้าสู่ระบบ?
ฉันมั่นใจว่า 99.9% ว่าระบบของฉันในคอมพิวเตอร์ส่วนบุคคลของฉันถูกแทรกซึม อนุญาตให้ฉันให้เหตุผลก่อนเพื่อสถานการณ์จะชัดเจน: ไทม์ไลน์ของกิจกรรมที่น่าสงสัยและการกระทำที่ตามมาที่เกิดขึ้น: 4-26 23:00 ฉันสิ้นสุดโปรแกรมทั้งหมดและปิดแล็ปท็อปของฉัน 4-27 12:00 ฉันเปิดแล็ปท็อปหลังจากที่อยู่ในโหมด Suspend เป็นเวลาประมาณ 13 ชั่วโมง มีหลายหน้าต่างที่เปิดอยู่รวมถึง: หน้าต่าง Chrome สองชุดการตั้งค่าระบบศูนย์ซอฟต์แวร์ บนเดสก์ท็อปของฉันมีตัวติดตั้ง git (ฉันตรวจสอบแล้วยังไม่ได้ติดตั้ง) 4-27 13:00 ประวัติ Chrome แสดงการเข้าสู่ระบบอีเมลของฉันและประวัติการค้นหาอื่น ๆ ที่ฉันไม่ได้เริ่มต้น (ระหว่าง 01:00 น. ถึง 03:00 น. ในวันที่ 4-27) รวมถึง "การติดตั้ง git" มีแท็บ Digital Ocean "วิธีกำหนด bash prompt ของคุณ" เปิดในเบราว์เซอร์ของฉัน มันเปิดใหม่หลายครั้งหลังจากที่ฉันปิดมัน ฉันเข้มงวดเรื่องความปลอดภัยใน …

5
ฉันลบไฟล์“ / etc / passwd” และไม่สามารถเข้าสู่ระบบได้
ฉันพยายามเปลี่ยนชื่อผู้ใช้ของฉันและไดเรกทอรีภายในบ้านของฉัน ( /home/username) และระบบของฉันก็เริ่มขัดข้อง ผมลบpasswdไฟล์ passwd_bkpแต่ผมได้สำรองข้อมูลชื่อ ฉันพยายามที่จะเปลี่ยนชื่อpasswd_bkpเป็นpasswdและมันไม่ทำงาน ไม่มีคำสั่งที่ถูกดำเนินการ ... ฉันอยู่ในหน้าต่างเทอร์มินัล ฉันรีสตาร์ทระบบของฉันและตอนนี้ฉันไม่สามารถเข้าสู่ระบบได้ GRUB มีตัวเลือกสองแบบ: Linux และโหมดการกู้คืน ฉันพยายามเปิดเซสชันเป็น root แต่มีข้อความระบุว่าระบบไฟล์เสียหาย ฉันไม่สามารถเข้าถึงไฟล์ของฉันได้ ฉันทำไฟล์ทั้งหมดของฉันหายหรือไม่

3
เหตุใดจึงมีเชลล์ให้ผู้ใช้งาน PostgreSQL
cat /etc/passwd |grep postgre postgres:x:115:127:PostgreSQL administrator,,,:/var/lib/postgresql:/bin/bash apt-cache show postgresql Package: postgresql Priority: optional Section: database Installed-Size: 65 Maintainer: Ubuntu Developers <ubuntu-devel-discuss@lists.ubuntu.com> Original-Maintainer: Debian PostgreSQL Maintainers <pkg-postgresql-public@lists.alioth.debian.org> Architecture: all Source: postgresql-common (136) Version: 9.1+136 Depends: postgresql-9.1 Filename: pool/main/p/postgresql-common/postgresql_9.1+136_all.deb Size: 5468 MD5sum: 34f5a1373ad5cd0b6f5aa3e7af06c9e7 SHA1: 6f271758bd51c23614b12fd63fb711ecfa43e9e5 SHA256: e8921a22b560e81f57a2a00001e31ba1036f67a8e7f151bf8f977b4919fc559a ฉันสามารถแทนที่/bin/bashด้วย/bin/falseหรือไม่

3
วิธีเพิ่มผู้ใช้โดยไม่ใช้คำสั่ง useradd?
เป็นไปได้หรือไม่ที่จะเพิ่มผู้ใช้ใน ubuntu linux โดยไม่มีคำสั่ง useradd ฉันคิดว่ามันเป็นไปได้โดยการเพิ่มรายการใน/etc/passwd and /etc/shadowแต่ฉันไม่ทราบขั้นตอนที่แน่นอนที่จะทำและผู้ใช้ควรได้รับไดเรกทอรีบ้านและเปลือกทุบตี
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.