Nadie (usuario)

La versión actual de la página aún no ha sido revisada por colaboradores experimentados y puede diferir significativamente de la versión revisada el 9 de abril de 2018; la verificación requiere 1 edición .

En muchos sistemas operativos similares a Unix , none ( inglés nadie  - nadie) es el nombre de un usuario que no es propietario de ningún archivo, no es miembro de ningún grupo privilegiado y no tiene más permisos que los estándar. para los usuarios comunes. El ID de usuario nadie suele ser el más alto posible (a diferencia de superusuario ) o uno de los ID de usuario del sistema (entre 1 y 100 en muchos sistemas).  

En general, ejecutar demonios como nadie, que se usa a menudo en servidores , tiene como objetivo reducir la cantidad de daño que puede causar un atacante que obtiene el control de este proceso. Sin embargo, la utilidad de este método se reduce si se puede iniciar más de un daemon de esta manera, ya que obtener el control de uno de ellos permitirá el control de todos los demás. La razón de esto es que los procesos que se ejecutan como nadie tienen la capacidad de enviarse señales entre sí, y también pueden usar llamadas de depuración del sistema una encima de la otra (como ptrace en Linux ), lo que significa que un proceso puede leer y escribir otro proceso. memoria. La creación de una cuenta separada para cada daemon, según lo recomendado por la base estándar de Linux [1] , proporciona una política de seguridad más sólida.

Véase también

Enlaces

  1. Linux Standard Base , Kernel Specifications 3.1 Sección 21.2: Nombres de usuarios y grupos Archivado desde el original el 15 de octubre de 2008.