Puncte:0

Care sunt locațiile fișierelor care stochează lista de utilizatori disponibili?

drapel us

Știu că lista de utilizatori este prezentă în /etc/passwd fișier, dar există și alte fișiere care au nume de utilizator stocate în ele?

Anonimizarea sistemului de fișiere este scopul propus.

drapel br
ați verificat `/var/lib/AccountsService/users/`
Puncte:1
drapel in

În plus față de /etc/passwd și /var/lib/AccountsService/users/ numele de utilizator deja menționate dvs. și @UnKNOWn sunt stocate în următoarele (dar fără a se limita la) fișiere:

/etc/shadow
/etc/gshadow
/etc/gshadow-
/etc/group
/etc/group-
/etc/subgid
user10489 avatar
drapel in
gshadow- și group- nu au niciun efect asupra sistemului, sunt doar fișiere de rezervă.
Alexander Grytsenko avatar
drapel in
@user10489 - ai dreptate. În funcție de obiectiv, acest fișier poate fi necesar sau nu. Dacă scopul este anonimizarea sistemului de fișiere înainte de a-l transfera către o terță parte, atunci numele de utilizator ar trebui să fie șterse din toate fișierele, inclusiv copiile de rezervă.
user10489 avatar
drapel in
Asta nu era în întrebare.
user10489 avatar
drapel in
Dacă anonimizarea și eliminarea numelor de utilizator este un obiectiv, această listă nu este nici măcar aproape de finalizare și OP ar trebui să adauge asta la întrebare.
NotTheDr01ds avatar
drapel vn
@user10489 Mulțumesc că ai subliniat asta! OP a actualizat acum întrebarea pentru a confirma că scopul este anonimizarea.
Puncte:1
drapel in

Lista serviciilor care pot furniza acreditările utilizatorului este în nsswitch.conf:

grep passwd /etc/nsswitch.conf

de exemplu

passwd: fișiere systemd sss

Aceste servicii corespund:

  • fișiere: /etc/passwd
  • sss: demonul sssd care extrage acreditări din Active Directory, LDAP, IPA, Kerberos, eventual altele
  • systemd: Acreditări bazate pe baze de date în /etc/userdb/ în loc de fișierele plate tradiționale

Alte servicii pot fi posibile.

Pentru anonimizare, mai degrabă decât pentru acreditări, trebuie să verificați cele de mai sus pentru acreditări și apoi să verificați întregul sistem pentru fișiere deținute de orice utilizator cu un uid >=1000 (sau 500 pe sisteme mai vechi sau 100 pe sisteme cu adevărat mai vechi). Acest lucru ar trebui să prindă majoritatea directoarelor de date ale utilizatorilor, dar mai ales să verifice /Acasă si lucruri de genul /var/mail și /var/spool/cron dar cu adevărat toate /var/spool/ în general.

De asemenea, trebuie să verificați /var pentru acreditările stocate în cache.

Poate doriți să curățați cu atenție fișierele jurnal din /var/log care ar putea conține jurnalele de activitate ale utilizatorului.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.