apa tujuan kelompok 'nogroup'

16

Ketika saya mendaftar semua grup, saya melihat grup yang disebut 'nogroup'. Untuk apa ini? Apakah itu seharusnya menjadi hak istimewa seseorang atau sesuatu? Saya menggunakan ubuntu 11.04.

ren
sumber
1
Tidak sepenuhnya terkait dengan pertanyaan Anda, tetapi saya menemukan ini menarik, refspecs.linux-foundation.org/LSB_3.1.0/LSB-Core-generic/…
Paolo

Jawaban:

16

nogroupadalah grup analog dengan nobodypengguna. Ini digunakan untuk proses yang tidak terjangkau sehingga bahkan jika terjadi kesalahan, proses tersebut tidak memiliki izin untuk menyebabkan kerusakan serius pada pengguna atau grup penting.

jw013
sumber
2
Apakah ada gunanya pada siapa pun / nogroup? Saya pernah menemukan bahwa ntpd di OpenSuSE berjalan sebagai "tidak ada" - jadi jika seseorang tidak mendapat siapa-siapa, dia bisa membunuh ntpd saya ...
Nils
6
@Nils Anda benar. The nobodyparadigma pengguna hanya bekerja untuk satu layanan. Praktik yang disarankan bergerak menuju menjalankan setiap proses sebagai pengguna yang terpisah.
jw013
2

Dokumentasi Debian untuk nogroupmenjelaskannya sebagai:

nogroup (pengguna: tidak ada): Daemon yang tidak perlu memiliki file yang dijalankan sebagai tidak ada pengguna dan grup nogroup. Dengan demikian, tidak ada file di sistem yang harus dimiliki oleh pengguna atau grup ini.

Hamy
sumber