Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / OpenWRT - users + groups
- - Od NONES (>>>) Dne 2014-10-12 13:14
V systému OpenWRT routeru Turris jsou založeni uživatelé a skupiny, o kterých vůbec nevím, k čemu tam jsou. Vzhledem k tomu, že jsem je sám nezakládal a minulý týden jsem kvůli problémům dělal inicializace routeru do továrního nastavení, předpokládám, že jde o nějaké výchozí systémové uživatele OpenWRT a je možné je smazat. Konkrétně bych chtěl smazat tyto uživatele (daemon, ftp, network) a tyto skupiny (daemon, adm, mail, audio, www-data, ftp, users, network). Je možné je smazat bez narušení správné funkce routeru? Díky za radu.
Nadřazený - Od horada (>) Dne 2014-10-13 07:57
Rozhodně nemazat! Tohle jsou systémoví uživatelé a skupiny a jsou potřeba k běhu systému (na běžném unixovém systému jich je ještě více).
Nadřazený - - Od Michal Vaner (>>) Dne 2014-10-13 07:58
Dobrý den

OpenWRT je založené na Linux, který vychází z Unixu. A v něm je zvykem, že když je potřeba nějakou službu oddělit od zbytku systému, aby neměla příliš velká práva, vytvoří se jí její vlastní uživatel. Je to systémový uživatel (uid < 1000) a nejde se na něj přímo přihlásit.

OpenWRT se od tohoto modelu trochu odklání, vše pouští pod uživatelem root (což nám sice nepřijde jako nejlepší volba, ale zatím jsme neměli dost sil na to s tím něco dělat). Každopádně, je možné, že s těmi uživateli přeci jen nějaký program počítá, že budou existovat.

Tedy, doporučoval bych nemazat, i když je jistá šance že by se smazáním nic nerozbilo.
Nadřazený - Od NONES (>>>) Dne 2014-10-13 08:03
OK, ponechám je tam. I když to, že OpenWRT vše pouští pod root se mi také moc nelíbí. Vzhledem k tomu, že Turris se snaží být primárně projektem na zlepšení bezpečnosti, nejspíš toto výchozí nastavení OpenWRT nebude tím správným bezpečnostním základem.
Nadřazený - Od horada (>) Dne 2014-10-13 08:05
Mě to trochu překvapilo že ps vypisuje skoro všechny procesy pod rootem :smile:.... Ale minimálně atd a dnsmasq už běží jako nobody... tak aspoň něco :wink:
Nahoru Téma Majitelé routerů / Technická podpora / OpenWRT - users + groups

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill