9.2.3 Il significato dei vari gruppi
Alcuni gruppi interessanti:
-
il gruppo root � il gruppo wheel di default per su
se
pam_wheel.so
� utilizzato senza l'argomento group=.
-
adm pu� leggere il file di log.
-
cdrom pu� essere usato localmente per fornire ad una serie di
utenti l'accesso ad un drive CD-ROM.
-
floppy pu� essere usato localmente per fornire ad una serie di
utenti l'accesso ad un drive floppy.
-
audio pu� essere usato localmente per fornire ad una serie di
utenti l'accesso ad un device audio.
-
src � proprietario del codice sorgente, compresi i file in
/usr/src
. pu� essere usato localmente per fornire ad un utente la
possibilit� di modificare il codice sorgente del sistema.
-
staff: la sua appartenenza � utile per personale di helpdesk o
amministratori di sistema aggiunti, dando loro la possibilit� di fare modifiche
in /usr/local
e di creare delle directory in /home
.
Per una lista completa, leggete la sezione "FAQ" del Securing Debian
Manual
, che pu� anche essere reperita come pacchetto
harden-doc
in Woody. Anche il nuovo pacchetto
base-passwd
(>3.4.6) contiene una lista autorevole:
/usr/share/doc/base-passwd/users-and-groups.html
.