Linux System Account系统用户的最佳实践

在Linux中有一类非常特殊的用户就是系统账户,这些系统账户System Account,通常只用来运行服务程序,避免以root用户超级权限来运行服务,以增强系统的安全性。

有趣的是,这类用户,通过useradd -r -s /sbin/nologin 增加后,无法完成系统登陆,而且因为特意不去设置密码、密码过期等限制,所以,这类用户是无法自由切换的用户的,保证了安全可靠的隔离沙箱。

但是,root用户作为超级用户,可以随意如无人之境,切换至这些系统账户。这样来保证运行服务或持久在线程序,可以在非root用户的沙箱中运行。

非常妙用的一种Linux部署应用实践!

以上为参考了Jenkins安装和运行,以及RPM中SPEC脚本文件,学习后记述:)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值